CVE-2026-72243
selinux: التحقق من الأذونات المتعلقة بالاتصال في TCP Fast Open
- تم النشر
- 15/08/2026
- محدث
- 18/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 09/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 5.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم إصلاح الثغرة الأمنية التالية: selinux: التحقق من الأذونات المتعلقة بالاتصال في TCP Fast Open على غرار Landlock، لم يتم تحديث SELinux عند إدخال دعم TCP Fast Open لضمان التحقق من الأذونات المتعلقة بالاتصال عند استخدام TCP Fast Open. قم بتحديث خطاف socket_sendmsg() الخاص به لاستدعاء selinux_socket_connect() عند تمرير MSG_FASTOPEN.
المصادر
1Using TCP Fast Open to bypass syscall-based networking rules (CVE-2026-63828/CVE-2026-72243 PoC)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.