PT-2026-30411 · Tcp · Tcp

·

CVE-2026-5590

·

Publicado

2026-04-05

·

Atualizado

2026-04-05

CVSS v3.1

6.4

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:H
Name of the Vulnerable Software and Affected Versions Versões anteriores a uma correção são afetadas.
Description Uma condição de corrida durante o encerramento da conexão TCP pode fazer com que tcp recv() opere em uma conexão que já foi liberada. Se tcp conn search() retornar NULL ao processar um pacote SYN, um ponteiro NULL derivado de dados de contexto desatualizados é passado para tcp backlog is full() e desreferenciado sem validação, levando a uma falha.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5590
GHSA-4VQM-PW24-G9JP

Produtos afetados

Tcp