Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nikolay Kuratov

#45125de 53,635
5.5CVSS total
Vulnerabilidades · 1
PT-2025-3663
5.5
2024-12-19
Linux · Linux Kernel · CVE-2024-57938
**Nome do Software Vulnerável e Versões Afetadas** Versões do kernel Linux anteriores à 6.6.74 **Descrição** O problema está relacionado a um estouro de inteiro na função `sctp association init()`. Por padrão, `max autoclose` é igual a `INT MAX / HZ`, mas pode ser definido como `UINT MAX` via `net.sctp.max autoclose`. Essa configuração pode desencadear um estouro na função `sctp association init()`. **Recomendações** Para versões do kernel Linux anteriores à 6.6.74, atualize para a versão 6.6.74 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de `net.sctp.max autoclose` definido como `UINT MAX` até que um patch esteja disponível.