PT-2026-8118 · Linux+2 · Linux Kernel+2

CVE-2026-23125

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 6.6.0
Descrição Foi identificado um problema de dereferenciamento de ponteiro nulo no caminho de transmissão SCTP durante a inicialização da chave SCTP-AUTH. Isso ocorre ao processar um INIT ACK, especificamente se sctp auth asoc init active key() falhar. O problema surge porque asoc->shkey permanece NULL enquanto asoc->peer.auth capable e asoc->peer.peer chunks já foram definidos. Isso pode levar a um chunk DATA com autenticação habilitada sendo enfileirado, potencialmente causando um travamento quando transmitido junto com um COOKIE ECHO. A causa raiz é a ordem de execução dos comandos dentro da máquina de estados SCTP. A correção envolve mover o comando SCTP CMD ASSOC SHKEY imediatamente após o SCTP CMD PEER INIT para impedir que dados autenticados sejam enviados caso a geração da chave compartilhada falhe.
Recomendações Atualize para a versão 6.6.0 ou posterior do kernel Linux.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77751
BDU:2026-11586
CVE-2026-23125
OESA-2026-1642
OESA-2026-1643
OESA-2026-1644
OPENSUSE-SU-2026:20572-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1078-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:21114-1
SUSE-SU-2026:21123-1
SUSE-SU-2026:21230-1
SUSE-SU-2026:21237-1
SUSE-SU-2026:21255-1
SUSE-SU-2026:21352-1
SUSE-SU-2026:21361-1
USN-8162-1
USN-8180-1
USN-8180-2
USN-8180-3
USN-8180-4
USN-8180-5
USN-8180-6
USN-8186-1
USN-8187-1
USN-8188-1
USN-8243-1
USN-8275-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8297-1
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu