PT-2026-44350 · Linux+1 · Linux Kernel+1
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free ou confusão de tipos existe na implementação SCTP do kernel Linux. Na função
sctp sendmsg(), o caminho SCTP SENDALL itera pelas associações usando list for each entry safe(), que armazena a próxima entrada na variável tmp. A função chama sctp sendmsg to asoc(), que pode liberar o lock do socket dentro de sctp wait for sndbuf(). Enquanto o lock está liberado, outra thread pode migrar a associação armazenada para um novo endpoint via sctp sock migrate() ou liberá-la devido a um ABORT de rede. Como a variável tmp não é revalidada após a readquisição do lock, o iterador pode avançar para um ponteiro obsoleto, resultando em use-after-free se o socket foi fechado, ou confusão de tipos se a associação foi migrada. O caminho de confusão de tipos pode permitir uma chamada indireta controlada via o ponteiro outqueue.sched->init sid.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Rocky Linux