
Technical details and publication about CVE-2026-38698 and CVE-2026-38699
Heap-Überlauf in der tutk_packet_alloc-Funktion in tutk_av_server
TUTK SDK v.3.1.10.0 through v.4.3.8.1
tutk_packet_Alloc-Funktion
Ein authentifizierter Angreifer muss ein manipuliertes, übergroßes AV-Paket senden, das von einer entschlüsselten UDP-Nutzlast abgeleitet ist, an Port 32761.
OOB-Lesen im 0x407-Handler
TUTK SDK v.3.1.10.0 through v.4.3.8.1
__Fill_ReadBuf-Funktion
Ein lokaler Angreifer muss ein manipuliertes UDP-Paket mit einem ungültigen Nutzlast-Offset senden.