PT-2026-61144 · Linux+1 · Linux Kernel+1
CVE-2026-63828
·
Publicado
2026-06-22
·
Atualizado
2026-09-07
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no AppArmor onde as funções
sendmsg() e sendto(), quando utilizadas com a flag MSG FASTOPEN, combinam as ações de connect(2) e write(2) para abrir uma conexão durante a fase SYN. Como a função apparmor socket sendmsg() verifica apenas a permissão AA MAY SEND, uma tarefa confinada pode estabelecer uma conexão TCP ou MPTCP de saída mesmo que o perfil negue explicitamente a permissão de conexão, ignorando a mediação de conexão.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu