PT-2026-65226 · Linux · Linux Kernel

CVE-2026-64551

·

Publicado

2026-07-27

·

Atualizado

2026-08-25

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na implementação do SCTP onde a função sctp sf do 5 2 6 stale() não valida adequadamente o comprimento de uma causa STALE COOKIE dentro de um chunk ERROR quando recebido no estado COOKIE ECHOED. A função lê uma Medida de Obsolescência (Measure of Staleness) de 4 bytes que segue o cabeçalho da causa; no entanto, ela referencia incorretamente a primeira causa no chunk em vez da causa STALE COOKIE específica. Se o comprimento da causa for insuficiente, a operação de leitura se estende além da causa ou do final do buffer do socket, resultando no vazamento de memória não inicializada para o peer através do Cookie Preservative do INIT de resposta. Isso pode ser acionado por qualquer peer capaz de levar uma associação ao estado COOKIE ECHOED, incluindo processos não privilegiados que utilizam sockets SCTP brutos em namespaces de usuário e rede.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94031
CVE-2026-64551
OPENSUSE-SU-2026:11476-1

Produtos afetados

Linux Kernel