No kernel Linux, a seguinte vulnerabilidade foi resolvida. sctp: validar o número de fluxos em sctp_process_streset_inreq() Ao processar um RESET_IN_REQUEST de um peer, sctp_process_streset_inreq() deriva a contagem de fluxo do comprimento do parâmetro, mas não verifica se o RESET_OUT_REQUEST resultante excederia o SCTP_MAX_CHUNK_LEN. O cabeçalho do pedido OUT (sctp_streset_outreq, 16 bytes) é 8 bytes maiores que o cabeçalho do pedido IN (sctp_streset_inreq, 8 bytes). Geralmente, a carga útil IP está limitada a 65535 bytes, para que a lista de fluxos não possa ser grande o suficiente para desencadear o transbordo. No entanto, nas interfaces com MTU > 65535 (por exemplo, loopback com IPv 6 jumbogramas), uma lista de fluxos que se encaixa no parâmetro IN entrante pode causar um __u 16 transbordar em sctp_make_streset_req() ao calcular o tamanho do pedido OUT, levando a uma alocação de skb de tamanho inferior e um BUG do kernel:.
líquido/core/skbuff.c: 207 skb_ pânico net/core/skbuff.c: 2625 skb_put net/sctp/sm_make_chunk. c: 1535 sctp_addto_chunk net/ sctp/sm_make_chunk. c: 3695 sctp_make_streset_req net/sctp/stream.c: 655 sctp_process_streset_inreq O caminho local de setscopt valida o tamanho do pedido de reset gerado. No entanto, para uma reiniciação somente entrante, ela conta com o menor pedido IN, mesmo que o pair deve gerar um pedido OUT com a mesma lista de fluxos. Tal pedido não pode ser completado com sucesso pelo pair. Rejeite pedidos de peer IN cujo pedido de OUT correspondente excederia SCTP_ MAX_CHUNK_LEN. Também aperte a verificação local para que não envie um pedido IN que exigiria um pedido Out oversize do pai.
Registro de aconselhamento: GHSA-xm 4 m-qj 4 q- fpc 2. Identificadores relacionados: CVE- 2026 - 68315. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 45.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 14.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.