
CVE-2026-38698 および CVE-2026-38699 に関する技術的詳細と公開情報
tutk_av_server 内の tutk_packet_alloc 関数におけるヒープオーバーフロー
TUTK SDK v.3.1.10.0 から v.4.3.8.1 まで
tutk_packet_Alloc 関数
認証済みの攻撃者は、復号化された UDP ペイロードから派生した細工済みの特大 AV パケットをポート 32761 に送信する必要があります。
0x407 ハンドラーにおける OOB 読み取り
TUTK SDK v.3.1.10.0 から v.4.3.8.1 まで
__Fill_ReadBuf 関数
ローカルの攻撃者は、無効なペイロードオフセットを含む細工された UDP パケットを送信する必要があります。