PT-2026-69561 · Linux · Linux Kernel

CVE-2026-68161

·

Publicado

2026-08-10

·

Atualizado

2026-08-12

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na implementação do SCTP onde o caminho de saída do namespace de rede (netns) não interrompe os sockets de tunelamento UDP SCTP por rede. Isso ocorre quando net.sctp.udp port está configurado, permitindo que um namespace seja encerrado enquanto seus sockets de tunelamento UDP SCTP ainda permanecem instalados. A função proc sctp do udp port() gerencia a inicialização e reinicialização desses sockets com base em alterações no valor do sysctl, mas a falta de fechamento durante o encerramento pode levar a inconsistências. A correção envolve fechar os sockets de tunelamento UDP dentro da função sctp ctrlsock exit() após o desregistro da tabela sysctl por rede para evitar condições de corrida durante a liberação dos sockets e garantir que os sockets sejam fechados antes que o socket de controle seja destruído.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94950
CVE-2026-68161

Produtos afetados

Linux Kernel