PT-2026-79592 · Linux · Linux Kernel
CVE-2026-74587
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe na implementação SCTP. A variável
addip last asconf armazena chunks ASCONF de saída. Quando sctp asconf queue teardown() é chamada durante o tratamento de reinicialização de pares via sctp sf do dupcook a(), ela libera o chunk armazenado, mas não limpa o ponteiro addip last asconf, deixando-o pendente. Um ASCONF-ACK autenticado atrasado subsequente pode acionar sctp sf do asconf ack(), que acessa o chunk obsoleto e o passa para sctp process asconf ack(), resultando em um use-after-free e uma segunda liberação. Além disso, existe uma condição de corrida com a expiração do T4, onde sctp sf t4 timer expire() pode desreferenciar um ponteiro NULL se for executada após a purga.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel