PT-2026-30411 · Tcp · Tcp
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:H |
Name of the Vulnerable Software and Affected Versions
Versões anteriores a uma correção são afetadas.
Description
Uma condição de corrida durante o encerramento da conexão TCP pode fazer com que tcp recv() opere em uma conexão que já foi liberada. Se tcp conn search() retornar NULL ao processar um pacote SYN, um ponteiro NULL derivado de dados de contexto desatualizados é passado para tcp backlog is full() e desreferenciado sem validação, levando a uma falha.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tcp