PT-2026-69776 · Linux · Linux Kernel

CVE-2026-68376

·

Publicado

2026-08-10

·

Atualizado

2026-09-12

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na implementação do SCTP onde a matriz auth hmacs dentro de struct sctp cookie possui um tamanho incorreto. A matriz deve armazenar um parâmetro SCTP AUTH HMAC ALGO completo, composto por um struct sctp paramhdr e vários identificadores HMAC. Devido a um erro de cálculo que utilizou 2 bytes em vez dos 4 bytes de sizeof(struct sctp paramhdr), o buffer torna-se insuficiente quando quatro identificadores HMAC estão configurados. Como resultado, a função sctp association init() copia dados além do limite de auth hmacs, corrompendo o campo auth chunks. Essa corrupção pode levar à aceitação de identificadores HMAC inválidos e, posteriormente, causar uma leitura fora dos limites na função sctp auth get hmac().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:66324
ALSA-2026:66325
CVE-2026-68376

Produtos afetados

Linux Kernel