No kernel Linux, a seguinte vulnerabilidade foi resolvida. sctp: validar o comprimento do parâmetro do endereço incorporado sctp_verify_asconf() e sctp_verify_param() validam apenas os parâmetros ADD_IP, DEL_IP e SET_ PRIMARY contra um tamanho mínimo fixo de tamanho de(structur sctp_ addip_param) + tamanho de (structur sctp_paramhdr). Isto garante que o parâmetro externo é grande o suficiente para conter um cabeçalho do parâmetro do endereço incorporado, mas não verifica que o comprimento declarado do parâmetro do endereço incorporado se encaixa dentro dos limites do parâmetro externo. Mais tarde, sctp_process_param() e sctp_process_asconf_param() extraem o parâmetro endereço incorporado e passam para af->from_addr_param(), que usa o parâmetro comprimento do endereço para analisar a carga útil do endereço de comprimento variável. Um peer mal- formado pode, portanto, anunciar um comprimento do parâmetro de endereço incorporado que excede os bytes restantes no parâmetro de encerramento.
Validar que o comprimento do addr_param->p. não excede o espaço disponível após o cabeçalho sctp_addip_param antes de processar o parâmetro endereço incorporado. Rejeite os parâmetros mal formados quando o comprimento do endereço incorporado se estende além dos limites do parâmetro de encerramento. Isto impede que os dados sejam lidos fora de limites quando analisamos parâmetros mal formados transportados nos caminhos de processamento do INIT ou ASCONF. Registro de aconselhamento: GHSA- gffv- 4 hwx- 62 gg. Identificadores relacionados: CVE- 2026 - 74287.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 28.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 36.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.