CVE-2026-63913
Nel kernel Linux, è stata risolta la seguente vulnerabilità: netfilter: conntrack: tcp: non forzare CLOSE su RST con SEQ non valido senza controllo della direzione Un comportamento non intenzionale nella macchina a stati del conntrack TCP consente di forzare una connessione nello stato CLOSE utilizzando un pacchetto RST con un numero di sequenza non valido. In particolare, dopo che viene osservato un pacchetto SYN, un RST con un SEQ non valido può far transitare la voce conntrack a TCP_CONNTRACK_CLOSE, indipendentemente dal fatto che l'RST corrisponda alla direzione di risposta attesa. Il percorso di codice interessato presuppone che l'RST sia una risposta a un SYN in uscita, ma non convalida la direzione del pacchetto né garantisce che un SYN corrispondente sia stato effettivamente inviato nella direzione opposta. Di conseguenza, una sequenza di pacchetti creata ad arte composta da un SYN seguito da un RST con sequenza non valida può terminare prematuramente una voce NAT attiva. Ciò
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:HArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
