CVE-2026-63828
apparmor: TCP fast open sendmsgの暗黙的な接続を仲介する
- 公開済み
- 2026/07/19
- 更新済み
- 2026/08/17
- CNA の割り当て
- Linux
- 観察された証拠
- 2026/09/03
apparmor: TCP fast open sendmsgの暗黙的な接続を仲介する
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N低 · 今後 30 日間
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
Linux カーネルにおいて、以下の脆弱性が解決されました: apparmor: TCP fast open の sendmsg における暗黙の connect を仲介する MSG_FASTOPEN を指定した sendmsg()/sendto() は、connect(2) と write(2) を組み合わせたものです: SYN 内で接続を開きます。apparmor_socket_sendmsg() は AA_MAY_SEND のみをチェックするため、送信を許可するが接続を拒否するプロファイルでは、制限されたタスクが connect(2) では拒否されるはずの外向きの TCP/MPTCP 接続を開くことができ、connect の仲介を迂回してしまいます。MSG_FASTOPEN が設定され、宛先が指定されている場合に、暗黙の connect を仲介します。これを apparmor_socket_sendmsg() に追加し(recvmsg も使用する共有ヘルパー aa_sock_msg_perm() ではなく)、aa_sk_perm() を直接呼び出して、selinux および tomoyo の修正を反映させます。sk_is_tcp() は MPTCP fast open をカバーしないため、SOCK_STREAM/IPPROTO_MPTCP の分岐は明示的に記述されています。
Using TCP Fast Open to bypass syscall-based networking rules (CVE-2026-63828/CVE-2026-72243 PoC)
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。