PT-2026-69715 · Linux · Linux Kernel

CVE-2026-68315

·

Publicado

2026-08-10

·

Atualizado

2026-09-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema ao processar um RESET IN REQUEST de um peer. A função sctp process strreset inreq() deriva a contagem de streams a partir do comprimento do parâmetro sem verificar se o RESET OUT REQUEST resultante excede SCTP MAX CHUNK LEN. Em interfaces com MTU superior a 65535, como loopback com jumbogramas IPv6, uma lista de streams que caiba no parâmetro IN recebido pode causar um overflow de u16 em sctp make strreset req() durante o cálculo do tamanho da requisição OUT. Isso leva a uma alocação de skb subdimensionada e a um BUG no kernel. A vulnerabilidade envolve as funções sctp process strreset inreq() e sctp make strreset req().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:66324
ALSA-2026:66325
CVE-2026-68315

Produtos afetados

Linux Kernel