Linux · Linux Kernel · CVE-2024-57938
**Nome do Software Vulnerável e Versões Afetadas**
Versões do kernel Linux anteriores à 6.6.74
**Descrição**
O problema está relacionado a um estouro de inteiro na função `sctp association init()`. Por padrão, `max autoclose` é igual a `INT MAX / HZ`, mas pode ser definido como `UINT MAX` via `net.sctp.max autoclose`. Essa configuração pode desencadear um estouro na função `sctp association init()`.
**Recomendações**
Para versões do kernel Linux anteriores à 6.6.74, atualize para a versão 6.6.74 ou posterior para resolver o problema.
Como solução temporária, considere evitar o uso de `net.sctp.max autoclose` definido como `UINT MAX` até que um patch esteja disponível.