CVE-2026-68376
sctp: struct sctp_cookie में auth_hmacs array का आकार ठीक करें
- प्रकाशित
- 10 अग॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 22 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel में, निम्नलिखित vulnerability को resolve किया गया है: sctp: struct sctp_cookie में auth_hmacs array का size ठीक करें। struct sctp_cookie में auth_hmacs array को एक पूर्ण SCTP_AUTH_HMAC_ALGO parameter store करना होता है, जिसमें एक struct sctp_paramhdr के बाद N HMAC identifiers होते हैं। हालाँकि, array का size sizeof(struct sctp_paramhdr) के बजाय अतिरिक्त 2 bytes का उपयोग करके calculate किया गया था, जो कि 4 bytes है। जब चार HMAC identifiers configure किए जाते हैं, तो endpoint में store किया गया HMAC-ALGO parameter cookie में auth_hmacs buffer से बड़ा होता है। परिणामस्वरूप, sctp_association_init() association को initialize करते समय auth_hmacs के अंत से आगे copy कर देता है, जिससे adjacent auth_chunks field corrupt हो जाता है। इससे एक invalid HMAC identifier accept हो सकता है और बाद में sctp_auth_get_hmac() में out-of-bounds read हो सकता है। पूर्ण SCTP parameter header size को शामिल करके array size की calculation को ठीक करें।
स्रोत
1Ubuntu kernel 7.0.0-30 में CVE-2026-68376 के लिए proof-of-concept exploit, जो root तक विशेषाधिकार बढ़ाने के लिए SCTP chunk handling और PTE manipulation का उपयोग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।