CVE-2026-63828
apparmor: mediar la conexión implícita del envío de mensajes TCP fast open
- Publicado
- 19 jul 2026
- Actualizado
- 17 ago 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 3 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:NBajo · próximos 30 días
- Percentil
- 6,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: apparmor: mediar la conexión implícita del envío rápido de TCP fast open sendmsg()/sendto() con MSG_FASTOPEN es una combinación de connect(2) y write(2): abre la conexión en el SYN. apparmor_socket_sendmsg() solo comprueba AA_MAY_SEND, por lo que un perfil que concede send pero deniega connect permite que una tarea confinada abra una conexión TCP/MPTCP saliente que connect(2) habría rechazado, eludiendo la mediación de connect. Media la conexión implícita cuando MSG_FASTOPEN está establecido y se proporciona un destino. Añádelo a apparmor_socket_sendmsg() (no al helper compartido aa_sock_msg_perm(), que recvmsg también utiliza) y llama a aa_sk_perm() directamente, reflejando las correcciones de selinux y tomoyo. sk_is_tcp() no cubre el fast open de MPTCP, por lo que el brazo SOCK_STREAM/IPPROTO_MPTCP es explícito.
Fuentes
1Using TCP Fast Open to bypass syscall-based networking rules (CVE-2026-63828/CVE-2026-72243 PoC)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.