
Технические детали и публикация о CVE-2026-38698 и CVE-2026-38699
Переполнение кучи в функции tutk_packet_alloc в tutk_av_server
TUTK SDK с v.3.1.10.0 по v.4.3.8.1
функция tutk_packet_Alloc
Аутентифицированный злоумышленник должен отправить специально сформированный AV-пакет увеличенного размера, полученный из расшифрованной полезной нагрузки UDP, на порт 32761.
Чтение за пределами буфера (OOB Read) в обработчике 0x407
TUTK SDK с v.3.1.10.0 по v.4.3.8.1
функция __Fill_ReadBuf
Локальный злоумышленник должен отправить специально сформированный UDP-пакет с недопустимым смещением полезной нагрузки.