
Détails techniques et publication sur CVE-2026-38698 et CVE-2026-38699
Débordement de tas sur la fonction tutk_packet_alloc dans tutk_av_server
TUTK SDK v.3.1.10.0 à v.4.3.8.1
fonction tutk_packet_Alloc
Un attaquant authentifié doit envoyer un paquet AV surdimensionné et malveillant dérivé d'une charge utile UDP déchiffrée sur le port 32761.
OOB Read sur le gestionnaire 0x407
TUTK SDK v.3.1.10.0 à v.4.3.8.1
fonction __Fill_ReadBuf
Un attaquant local doit envoyer un paquet UDP malveillant avec un décalage de charge utile invalide.