PT-2026-73021 · Linux · Linux Kernel

CVE-2026-74569

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no módulo netfilter onde a função sip help tcp() utiliza inteiros de 16 bits com sinal (s16) para as variáveis diff e tdiff a fim de rastrear alterações de tamanho em mensagens SIP reescritas por NAT. Como uma única mensagem com uma lista de Contatos longa pode expandir mais do que o valor máximo de um inteiro de 16 bits com sinal, permanecendo abaixo do limite de pacote de 65535 bytes, ocorre um wrap de inteiro. Isso leva a um cálculo incorreto de datalen, fazendo com que a função ct sip get header() leia a memória além da cauda do skb linearizado, resultando em uma condição de use-after-free.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96003
CVE-2026-74569

Produtos afetados

Linux Kernel