PT-2026-69561 · Linux · Linux Kernel
CVE-2026-68161
·
Publicado
2026-08-10
·
Atualizado
2026-08-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na implementação do SCTP onde o caminho de saída do namespace de rede (netns) não interrompe os sockets de tunelamento UDP SCTP por rede. Isso ocorre quando
net.sctp.udp port está configurado, permitindo que um namespace seja encerrado enquanto seus sockets de tunelamento UDP SCTP ainda permanecem instalados. A função proc sctp do udp port() gerencia a inicialização e reinicialização desses sockets com base em alterações no valor do sysctl, mas a falta de fechamento durante o encerramento pode levar a inconsistências. A correção envolve fechar os sockets de tunelamento UDP dentro da função sctp ctrlsock exit() após o desregistro da tabela sysctl por rede para evitar condições de corrida durante a liberação dos sockets e garantir que os sockets sejam fechados antes que o socket de controle seja destruído.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel