CVE-2026-68376
sctp: correggi la dimensione dell'array auth_hmacs nella struct sctp_cookie
- Pubblicato
- 10 ago 2026
- Aggiornato
- 19 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 22 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 40,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux, la seguente vulnerabilità è stata risolta: sctp: correzione della dimensione dell'array auth_hmacs in struct sctp_cookie L'array auth_hmacs in struct sctp_cookie dovrebbe memorizzare un parametro SCTP_AUTH_HMAC_ALGO completo, che consiste in una struct sctp_paramhdr seguita da N identificatori HMAC. Tuttavia, la dimensione dell'array era calcolata utilizzando 2 byte extra invece di sizeof(struct sctp_paramhdr), che è 4 byte. Quando sono configurati quattro identificatori HMAC, il parametro HMAC-ALGO memorizzato nell'endpoint è più grande del buffer auth_hmacs nel cookie. Di conseguenza, sctp_association_init() copia oltre la fine di auth_hmacs durante l'inizializzazione dell'associazione, corrompendo il campo adiacente auth_chunks. Ciò può portare all'accettazione di un identificatore HMAC non valido e successivamente causare una lettura fuori dai limiti in sctp_auth_get_hmac(). Correggere il calcolo della dimensione dell'array includendo la dimensione completa dell'header del parametro SCTP.
Fonti
1Proof-of-concept exploit per CVE-2026-68376 nel kernel Ubuntu 7.0.0-30, che sfrutta la gestione dei chunk SCTP e la manipolazione delle PTE per escalare i privilegi a root.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.