PT-2026-72586 · Linux · Linux Kernel
CVE-2026-72398
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no processo de handshake do Stream Control Transmission Protocol (SCTP). Durante esse processo, um servidor incorpora um chunk INIT em um cookie enviado via INIT-ACK, que o cliente retorna posteriormente via COOKIE-ECHO. Quando a variável
cookie auth enable está desativada, o chunk INIT reconstruído pode ser adulterado, pois não está protegido contra modificações. Isso permite o processamento de dados não confiáveis se o INIT não for explicitamente validado após a descompactação. O problema afeta os caminhos de processamento de COOKIE-ECHO nas funções sctp sf do 5 1D ce() e sctp sf do 5 2 4 dupcook(), e envolve a validação insuficiente em sctp unpack cookie() e sctp verify init() em relação ao tipo de chunk SCTP CID INIT e aos limites de parâmetros.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel