PT-2026-30151 · Netfilter+1 · Netfilter+1

CVE-2026-23457

·

Publicado

2026-04-03

·

Atualizado

2026-06-30

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Name of the Vulnerable Software and Affected Versions O kernel Linux (versões afetadas não especificadas)
Description Uma falha existe na função sip help tcp() dentro do módulo netfilter. Esta função analisa o cabeçalho Content-Length SIP usando simple strtoul(), que retorna um unsigned long, mas armazena o resultado em uma variável unsigned int clen. Em sistemas de 64 bits, valores que excedem o valor máximo para um unsigned int são truncados antes de calcular o limite da mensagem SIP. Esta truncagem pode levar a um cálculo incorreto do final da mensagem, fazendo com que os dados finais no segmento TCP sejam processados incorretamente como uma segunda mensagem SIP através do analisador SDP.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-23457
ECHO-CD90-0EF3-4359
OESA-2026-2172
OESA-2026-2173
OESA-2026-2176
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:2068-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1

Produtos afetados

Linux Kernel
Netfilter