PT-2026-30575 · Linux · Linux Kernel

Hyunwoo Kim

·

Publicado

2026-04-06

·

Atualizado

2026-05-26

·

CVE-2026-31407

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (affected versions not specified)
Description O kernel Linux contém uma falha em seu componente netfilter relacionada ao conntrack e à falta de validações de política netlink. Especificamente, a função nlattr to sctp() lida incorretamente com os valores CTA PROTOINFO SCTP STATE fornecidos pelo usuário, o que pode levar a um acesso fora dos limites. Essa falha pode ocorrer ao processar atributos netlink sem validação adequada, resultando em uma leitura fora dos limites do slab. A vulnerabilidade afeta a funcionalidade ctnetlink.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05099
CVE-2026-31407
ECHO-822E-A5C8-1E1E
OESA-2026-2232
OESA-2026-2235
OESA-2026-2236

Produtos afetados

Linux Kernel