CVE-2026-72243
selinux: TCP Fast Open पर connect-संबंधित अनुमतियाँ जाँचें
- प्रकाशित
- 15 अग॰ 2026
- अद्यतन
- 18 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 9 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 5.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel में, निम्नलिखित vulnerability को resolve किया गया है: selinux: TCP Fast Open पर connect-संबंधित permissions की जाँच करें। Landlock के समान, जब TCP Fast Open support पेश किया गया था तब SELinux को update नहीं किया गया था ताकि TCP Fast Open का उपयोग करते समय connect-संबंधित permissions की जाँच सुनिश्चित की जा सके। इसके socket_sendmsg() hook को update करें ताकि MSG_FASTOPEN पास किए जाने पर selinux_socket_connect() को call किया जाए।
स्रोत
1Using TCP Fast Open to bypass syscall-based networking rules (CVE-2026-63828/CVE-2026-72243 PoC)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।