CVE-2026-63828
apparmor: media la connessione implicita di TCP fast open sendmsg
- Pubblicato
- 19 lug 2026
- Aggiornato
- 17 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 3 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 6,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: apparmor: media la connessione implicita di TCP fast open sendmsg sendmsg()/sendto() con MSG_FASTOPEN è una combinazione di connect(2) e write(2): apre la connessione nel SYN. apparmor_socket_sendmsg() controlla solo AA_MAY_SEND, quindi un profilo che concede l'invio ma nega la connessione consente a un task confinato di aprire una connessione TCP/MPTCP in uscita che connect(2) avrebbe rifiutato, bypassando la mediazione della connessione. Media la connessione implicita quando MSG_FASTOPEN è impostato e viene fornita una destinazione. Aggiungilo a apparmor_socket_sendmsg() (non all'helper condiviso aa_sock_msg_perm(), che usa anche recvmsg) e chiama direttamente aa_sk_perm(), rispecchiando le correzioni di selinux e tomoyo. sk_is_tcp() non copre MPTCP fast open, quindi il ramo SOCK_STREAM/IPPROTO_MPTCP è esplicito.
Fonti
1Using TCP Fast Open to bypass syscall-based networking rules (CVE-2026-63828/CVE-2026-72243 PoC)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.