CVE-2026-68376
sctp: corregir el tamaño del array auth_hmacs en la estructura sctp_cookie
- Publicado
- 10 ago 2026
- Actualizado
- 19 ago 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 22 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 40,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: corregir el tamaño del array auth_hmacs en struct sctp_cookie. Se supone que el array auth_hmacs en struct sctp_cookie almacena un parámetro SCTP_AUTH_HMAC_ALGO completo, que consiste en un struct sctp_paramhdr seguido de N identificadores HMAC. Sin embargo, el tamaño del array se calculaba utilizando 2 bytes adicionales en lugar de sizeof(struct sctp_paramhdr), que es 4 bytes. Cuando se configuran cuatro identificadores HMAC, el parámetro HMAC-ALGO almacenado en el endpoint es más grande que el búfer auth_hmacs en la cookie. Como resultado, sctp_association_init() copia más allá del final de auth_hmacs al inicializar la asociación, corrompiendo el campo adyacente auth_chunks. Esto puede provocar que se acepte un identificador HMAC no válido y, posteriormente, causar una lectura fuera de límites en sctp_auth_get_hmac(). Corrija el cálculo del tamaño del array incluyendo el tamaño completo de la cabecera del parámetro SCTP.
Fuentes
1Prueba de concepto de exploit para CVE-2026-68376 en el kernel de Ubuntu 7.0.0-30, que aprovecha el manejo de chunks SCTP y la manipulación de PTE para escalar privilegios a root.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.