CVE-2026-68376
sctp: исправление размера массива auth_hmacs в struct sctp_cookie
- Опубликовано
- 10 авг. 2026 г.
- Обновлено
- 19 авг. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 22 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 40,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux была устранена следующая уязвимость: sctp: исправлен размер массива auth_hmacs в структуре sctp_cookie. Массив auth_hmacs в структуре sctp_cookie должен хранить полный параметр SCTP_AUTH_HMAC_ALGO, который состоит из struct sctp_paramhdr, за которым следуют N идентификаторов HMAC. Однако размер массива был вычислен с использованием лишних 2 байт вместо sizeof(struct sctp_paramhdr), что составляет 4 байта. Когда настроены четыре идентификатора HMAC, параметр HMAC-ALGO, хранящийся в конечной точке, превышает размер буфера auth_hmacs в cookie. В результате sctp_association_init() копирует данные за пределами массива auth_hmacs при инициализации ассоциации, повреждая соседнее поле auth_chunks. Это может привести к принятию недопустимого идентификатора HMAC и впоследствии вызвать чтение за пределами границ в sctp_auth_get_hmac(). Исправьте вычисление размера массива, включив полный размер заголовка параметра SCTP.
Источники
1Эксплойт proof-of-concept для CVE-2026-68376 в ядре Ubuntu 7.0.0-30, использующий обработку чанков SCTP и манипуляцию PTE для повышения привилегий до root.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.