PT-2026-30151 · Netfilter+1 · Netfilter+1
CVE-2026-23457
·
Publicado
2026-04-03
·
Atualizado
2026-06-30
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H |
Name of the Vulnerable Software and Affected Versions
O kernel Linux (versões afetadas não especificadas)
Description
Uma falha existe na função
sip help tcp() dentro do módulo netfilter. Esta função analisa o cabeçalho Content-Length SIP usando simple strtoul(), que retorna um unsigned long, mas armazena o resultado em uma variável unsigned int clen. Em sistemas de 64 bits, valores que excedem o valor máximo para um unsigned int são truncados antes de calcular o limite da mensagem SIP. Esta truncagem pode levar a um cálculo incorreto do final da mensagem, fazendo com que os dados finais no segmento TCP sejam processados incorretamente como uma segunda mensagem SIP através do analisador SDP.Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Netfilter