PT-2026-73021 · Linux · Linux Kernel
CVE-2026-74569
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no módulo netfilter onde a função
sip help tcp() utiliza inteiros de 16 bits com sinal (s16) para as variáveis diff e tdiff a fim de rastrear alterações de tamanho em mensagens SIP reescritas por NAT. Como uma única mensagem com uma lista de Contatos longa pode expandir mais do que o valor máximo de um inteiro de 16 bits com sinal, permanecendo abaixo do limite de pacote de 65535 bytes, ocorre um wrap de inteiro. Isso leva a um cálculo incorreto de datalen, fazendo com que a função ct sip get header() leia a memória além da cauda do skb linearizado, resultando em uma condição de use-after-free.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel