PT-2026-30575 · Linux · Linux Kernel
Hyunwoo Kim
·
Publicado
2026-04-06
·
Atualizado
2026-05-26
·
CVE-2026-31407
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (affected versions not specified)
Description
O kernel Linux contém uma falha em seu componente netfilter relacionada ao conntrack e à falta de validações de política netlink. Especificamente, a função
nlattr to sctp() lida incorretamente com os valores CTA PROTOINFO SCTP STATE fornecidos pelo usuário, o que pode levar a um acesso fora dos limites. Essa falha pode ocorrer ao processar atributos netlink sem validação adequada, resultando em uma leitura fora dos limites do slab. A vulnerabilidade afeta a funcionalidade ctnetlink.Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel