CVE-2026-68376
sctp: إصلاح حجم مصفوفة auth_hmacs في بنية sctp_cookie
- تم النشر
- 10/08/2026
- محدث
- 19/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 22/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم إصلاح الثغرة الأمنية التالية في نواة Linux: sctp: إصلاح حجم مصفوفة auth_hmacs في بنية sctp_cookie. من المفترض أن تخزّن مصفوفة auth_hmacs في بنية sctp_cookie معامل SCTP_AUTH_HMAC_ALGO كاملاً، والذي يتكوّن من struct sctp_paramhdr متبوعًا بـ N من معرّفات HMAC. ومع ذلك، تم حساب حجم المصفوفة باستخدام بايتين إضافيين بدلاً من sizeof(struct sctp_paramhdr)، وهو 4 بايت. عند تكوين أربعة معرّفات HMAC، يكون معامل HMAC-ALGO المخزّن في نقطة النهاية أكبر من مخزن auth_hmacs المؤقت في الكوكي. ونتيجةً لذلك، تنسخ sctp_association_init() بيانات تتجاوز نهاية auth_hmacs عند تهيئة الارتباط، مما يؤدي إلى إتلاف حقل auth_chunks المجاور. وقد يؤدي هذا إلى قبول معرّف HMAC غير صالح والتسبب لاحقًا في قراءة خارج الحدود في sctp_auth_get_hmac(). أصلح حساب حجم المصفوفة بتضمين حجم ترويسة معامل SCTP الكامل.
المصادر
1استغلال إثبات مفهوم للثغرة CVE-2026-68376 في نواة Ubuntu 7.0.0-30، يستغل معالجة قطعة SCTP والتلاعب بـ PTE لتصعيد الامتيازات إلى root.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.