
Dettagli tecnici e pubblicazione riguardanti CVE-2026-38698 e CVE-2026-38699
Heap Overflow sulla funzione tutk_packet_alloc in tutk_av_server
TUTK SDK v.3.1.10.0 fino a v.4.3.8.1
Funzione tutk_packet_Alloc
Un attaccante autenticato deve inviare un pacchetto AV forgiato di dimensioni eccessive, derivato da un payload UDP decifrato, sulla porta 32761.
Lettura OOB sul gestore 0x407
TUTK SDK v.3.1.10.0 fino a v.4.3.8.1
Funzione __Fill_ReadBuf
Un attaccante locale deve inviare un pacchetto UDP forgiato con un offset del payload non valido.