
Technical details and publication about CVE-2026-38698 and CVE-2026-38699
tutk_av_server में tutk_packet_alloc फ़ंक्शन पर हीप ओवरफ़्लो
TUTK SDK v.3.1.10.0 through v.4.3.8.1
tutk_packet_Alloc function
एक प्रमाणित हमलावर को पोर्ट 32761 पर एक डिक्रिप्टेड UDP पेलोड से प्राप्त एक तैयार किया गया अत्यधिक आकार का AV पैकेट भेजना होगा।
0x407 हैंडलर पर OOB रीड
TUTK SDK v.3.1.10.0 through v.4.3.8.1
__Fill_ReadBuf function
एक स्थानीय हमलावर को एक अमान्य पेलोड ऑफ़सेट के साथ एक तैयार किया गया UDP पैकेट भेजना होगा।