
CVE-2026-38698 और CVE-2026-38699 के बारे में तकनीकी विवरण और प्रकाशन
tutk_av_server में tutk_packet_alloc फ़ंक्शन पर हीप ओवरफ़्लो
TUTK SDK v.3.1.10.0 through v.4.3.8.1
tutk_packet_Alloc function
एक प्रमाणित हमलावर को पोर्ट 32761 पर एक डिक्रिप्टेड UDP पेलोड से प्राप्त एक तैयार किया गया अत्यधिक आकार का AV पैकेट भेजना होगा।
0x407 हैंडलर पर OOB रीड
TUTK SDK v.3.1.10.0 through v.4.3.8.1
__Fill_ReadBuf function
एक स्थानीय हमलावर को एक अमान्य पेलोड ऑफ़सेट के साथ एक तैयार किया गया UDP पैकेट भेजना होगा।