No kernel Linux, a seguinte vulnerabilidade foi resolvida. sctp: evitar auth_enable sysctl UAF durante o desmonte das redes proc_sctp_do_auth() atualiza o socket de controle SCTP após mudar o net.sctp.auth_ habilitado. O manipulador recebe o estado SCTP por rede a partir de dados ctl->, assim um arquivo sysctl já aberto pode ainda alvo de um espaço de nomes de rede enquanto esse espaço de nomes está sendo demolido. SCTP registrou previamente seus sysctls por- rede a partir do sctp_defaults_init(), enquanto o socket de controle é criado mais tarde a partir do sctp_ctrlsock_init(). Isto expôs uma janela durante a inicialização onde auth_enable era gravable antes da net->sctp.ctl_sock existir, e uma janela de desmontagem onde auth_enable permaneceu gravable após o inet_ctl_sock_destroy() ter liberado o socket de controle.

Mova o registro por- rede do SCTP sysctl para sctp_ctrlsock_init() depois que sctp_ctl_sock_init() tiver sucesso, e desregistre a tabela sysctl antes de destruir o socket de controle em sctp_ctrlsock_exit(). Se o registro do sysctl falhar após a criação do socket de controle, destrua o socket de controle no mesmo caminho de init. Faça sctp_sysctl_net_unregister() tolerar um cabeçalho faltando e clare o ponteiro guardado para que init- erro e caminhos de saída possam compartilhar com segurança o ajudante não registrado. Registro de aconselhamento: GHSA-f 75 f- 9 mxv- wjhq. Identificadores relacionados: CVE- 2026 - 68162.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 38.000 Z e lista a sua última modificação como 2026 - 08 - 23 T 15: 32: 57.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 10 suporte de referências nestes tipos: AVISO, WEB.