CVE-2026-68376
sctp : correction de la taille du tableau auth_hmacs dans struct sctp_cookie
- Publié
- 10 août 2026
- Mise à jour
- 19 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 22 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 40,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été corrigée : sctp : correction de la taille du tableau auth_hmacs dans struct sctp_cookie Le tableau auth_hmacs dans struct sctp_cookie est censé stocker un paramètre SCTP_AUTH_HMAC_ALGO complet, qui se compose d'un struct sctp_paramhdr suivi de N identifiants HMAC. Cependant, la taille du tableau a été calculée en utilisant 2 octets supplémentaires au lieu de sizeof(struct sctp_paramhdr), qui est de 4 octets. Lorsque quatre identifiants HMAC sont configurés, le paramètre HMAC-ALGO stocké dans le point de terminaison est plus grand que le tampon auth_hmacs dans le cookie. En conséquence, sctp_association_init() copie au-delà de la fin de auth_hmacs lors de l'initialisation de l'association, corrompant le champ auth_chunks adjacent. Cela peut conduire à l'acceptation d'un identifiant HMAC invalide et provoquer ultérieurement une lecture hors limites dans sctp_auth_get_hmac(). Corrigez le calcul de la taille du tableau en incluant la taille complète de l'en-tête du paramètre SCTP.
Sources
1Proof-of-concept d'exploit pour CVE-2026-68376 dans le noyau Ubuntu 7.0.0-30, exploitant la gestion des chunks SCTP et la manipulation des PTE pour élever les privilèges à root.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.