PT-2026-61230 · Linux+2 · Linux Kernel+2
CVE-2026-63913
·
Publicado
2026-05-22
·
Atualizado
2026-09-07
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um comportamento imprevisto na máquina de estado do TCP conntrack permite que uma conexão seja forçada para o estado CLOSE por meio de um pacote RST com um número de sequência inválido. Após a observação de um pacote SYN, um RST com um
SEQ inválido pode transitar a entrada do conntrack para TCP CONNTRACK CLOSE sem validar a direção do pacote ou confirmar se um SYN correspondente foi enviado na direção oposta. Isso permite que uma sequência de pacotes manipulada, consistindo em um SYN seguido por um RST de sequência inválida, encerre prematuramente uma entrada NAT ativa, facilitando o encerramento da conexão.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improperly Implemented Security Check for Standard
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Rocky Linux
Ubuntu