PT-2026-61230 · Linux+2 · Linux Kernel+2

CVE-2026-63913

·

Publicado

2026-05-22

·

Atualizado

2026-09-07

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:N/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um comportamento imprevisto na máquina de estado do TCP conntrack permite que uma conexão seja forçada para o estado CLOSE por meio de um pacote RST com um número de sequência inválido. Após a observação de um pacote SYN, um RST com um SEQ inválido pode transitar a entrada do conntrack para TCP CONNTRACK CLOSE sem validar a direção do pacote ou confirmar se um SYN correspondente foi enviado na direção oposta. Isso permite que uma sequência de pacotes manipulada, consistindo em um SYN seguido por um RST de sequência inválida, encerre prematuramente uma entrada NAT ativa, facilitando o encerramento da conexão.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:59737
ALSA-2026:59821
BDU:2026-14355
CVE-2026-63913
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Rocky Linux
Ubuntu