CVE-2026-72243
selinux: Überprüfung der verbindungsbezogenen Berechtigungen bei TCP Fast Open
- Veröffentlicht
- 15.08.2026
- Aktualisiert
- 18.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 09.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 5,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: selinux: Überprüfung der verbindungsbezogenen Berechtigungen bei TCP Fast Open Ähnlich wie bei Landlock wurde SELinux nicht aktualisiert, als die Unterstützung für TCP Fast Open eingeführt wurde, um sicherzustellen, dass verbindungsbezogene Berechtigungen bei der Verwendung von TCP Fast Open überprüft werden. Der socket_sendmsg()-Hook wird aktualisiert, um selinux_socket_connect() aufzurufen, wenn MSG_FASTOPEN übergeben wird.
Quellen
1Using TCP Fast Open to bypass syscall-based networking rules (CVE-2026-63828/CVE-2026-72243 PoC)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.