PT-2026-69776 · Linux · Linux Kernel
CVE-2026-68376
·
Publicado
2026-08-10
·
Atualizado
2026-09-12
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na implementação do SCTP onde a matriz
auth hmacs dentro de struct sctp cookie possui um tamanho incorreto. A matriz deve armazenar um parâmetro SCTP AUTH HMAC ALGO completo, composto por um struct sctp paramhdr e vários identificadores HMAC. Devido a um erro de cálculo que utilizou 2 bytes em vez dos 4 bytes de sizeof(struct sctp paramhdr), o buffer torna-se insuficiente quando quatro identificadores HMAC estão configurados. Como resultado, a função sctp association init() copia dados além do limite de auth hmacs, corrompendo o campo auth chunks. Essa corrupção pode levar à aceitação de identificadores HMAC inválidos e, posteriormente, causar uma leitura fora dos limites na função sctp auth get hmac().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel