PT-2026-79592 · Linux · Linux Kernel

CVE-2026-74587

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe na implementação SCTP. A variável addip last asconf armazena chunks ASCONF de saída. Quando sctp asconf queue teardown() é chamada durante o tratamento de reinicialização de pares via sctp sf do dupcook a(), ela libera o chunk armazenado, mas não limpa o ponteiro addip last asconf, deixando-o pendente. Um ASCONF-ACK autenticado atrasado subsequente pode acionar sctp sf do asconf ack(), que acessa o chunk obsoleto e o passa para sctp process asconf ack(), resultando em um use-after-free e uma segunda liberação. Além disso, existe uma condição de corrida com a expiração do T4, onde sctp sf t4 timer expire() pode desreferenciar um ponteiro NULL se for executada após a purga.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97136
CVE-2026-74587

Produtos afetados

Linux Kernel