CVE-2026-43233Linux内核netfilter子系统的nf_conntrack_h323模块存在越界读取漏洞。在decode_choice()函数中,由于使用了未初始化的len变量进行边界检查,导致检查失效。攻击者可发送特制Q.931消息触发该漏洞,造成堆缓冲区溢出读取。
漏洞位于Linux内核netfilter的nf_conntrack_h323模块中。decode_choice()函数在调用get_len()前,使用初始化为0的len变量执行nf_h323_error_boundary()检查。当数据流刚好消耗完毕时,检查误判通过,随后的get_len()函数会读取缓冲区末尾之外的1-2字节。远程攻击者可通过向端口1720发送包含特定PER编码数据{0x08, 0x00}的Q.931 SETUP消息触发此漏洞,导致信息泄露或潜在的拒绝服务。