CVE-2026-68376
sctp: auth_hmacs-Arraygröße in struct sctp_cookie korrigieren
- Veröffentlicht
- 10.08.2026
- Aktualisiert
- 19.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 22.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 40,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sctp: Korrektur der Größe des auth_hmacs-Arrays in struct sctp_cookie. Das auth_hmacs-Array in struct sctp_cookie soll einen vollständigen SCTP_AUTH_HMAC_ALGO-Parameter speichern, der aus einem struct sctp_paramhdr gefolgt von N HMAC-Bezeichnern besteht. Die Array-Größe wurde jedoch unter Verwendung von 2 zusätzlichen Bytes anstelle von sizeof(struct sctp_paramhdr), was 4 Bytes entspricht, berechnet. Wenn vier HMAC-Bezeichner konfiguriert sind, ist der im Endpunkt gespeicherte HMAC-ALGO-Parameter größer als der auth_hmacs-Puffer im Cookie. Infolgedessen kopiert sctp_association_init() beim Initialisieren der Assoziation über das Ende von auth_hmacs hinaus und beschädigt das angrenzende auth_chunks-Feld. Dies kann dazu führen, dass ein ungültiger HMAC-Bezeichner akzeptiert wird und später einen Out-of-Bounds-Lesezugriff in sctp_auth_get_hmac() verursacht. Beheben Sie die Array-Größenberechnung, indem Sie die vollständige Größe des SCTP-Parameter-Headers einbeziehen.
Quellen
Proof-of-Concept-Exploit für CVE-2026-68376 im Ubuntu-Kernel 7.0.0-30, das SCTP-Chunk-Handling und PTE-Manipulation nutzt, um Privilegien auf root zu eskalieren.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.