CVE-2026-63828
apparmor: Vermittlung der impliziten Verbindung von TCP Fast Open sendmsg
- Veröffentlicht
- 19.07.2026
- Aktualisiert
- 17.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 03.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 6,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: apparmor: vermittelt die implizite Verbindung von TCP Fast Open sendmsg sendmsg()/sendto() mit MSG_FASTOPEN ist eine Kombination aus connect(2) und write(2): Es öffnet die Verbindung im SYN. apparmor_socket_sendmsg() prüft nur AA_MAY_SEND, sodass ein Profil, das Senden gewährt, aber Verbinden verweigert, einer eingeschränkten Aufgabe erlaubt, eine ausgehende TCP/MPTCP-Verbindung zu öffnen, die connect(2) verweigert hätte, wodurch die Verbindungsvermittlung umgangen wird. Vermittle die implizite Verbindung, wenn MSG_FASTOPEN gesetzt ist und ein Ziel angegeben wird. Füge es zu apparmor_socket_sendmsg() hinzu (nicht zum gemeinsamen aa_sock_msg_perm()-Helfer, den auch recvmsg verwendet) und rufe aa_sk_perm() direkt auf, analog zu den selinux- und tomoyo-Fixes. sk_is_tcp() deckt MPTCP Fast Open nicht ab, daher ist der SOCK_STREAM/IPPROTO_MPTCP-Zweig explizit.
Quellen
1Using TCP Fast Open to bypass syscall-based networking rules (CVE-2026-63828/CVE-2026-72243 PoC)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.