No kernel Linux, a seguinte vulnerabilidade foi resolvida. ipvs: use o desvio de transporte analisado na busca de estado SCTP set_sctp_state() lê novamente o cabeçalho do bloco SCTP para dirigir a tabela de estado do SCTP do IPVS. Para IPv 6 ele calcula o desvio com o tamanho do(structur ipv 6 hdr), enquanto o código IPVS ao redor usa iph.len do ip_vs_fill_iph_skb(), onde ipv 6 _find_hdr() já pulou os cabeçalhos de extensão e encontrou o cabeçalho de transporte real. Isto faz com que a máquina de estado leia a partir do desvio errado para IPv 6 Pacotes SCTP que carregam cabeçalhos de extensão. Por exemplo, um pacote INIT com um 8 O cabeçalho das opções de destino -byte pode ser agendado corretamente pelo sctp_conn_schedule(), mas set_sctp_state() lê o primeiro byte da etiqueta de verificação SCTP como um tipo de bloco DATA. A conexão então se move de NENHUM para ESTABLIADO em vez de INIT 1, recebe o tempo de espera mais longo estabelecido, e atualiza incorretamente os contadores de destino ativo/ inativo. Isso acontece mesmo que o aperto de mão do SCTP não tenha sido concluído.

Use o desvio de transporte analisado transmitido do ip_vs_set_state() para a busca de cabeçalho de blocos do SCTP. Para IPv 4 e IPv 6 pacotes sem cabeçalhos de extensão, isto preserva o desvio existente. Registro de aconselhamento: GHSA- vp 82 - 2 jx 6 - f 675. Identificadores relacionados: CVE- 2026 - 72021.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 09.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 05.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.