Ad

CVE-2026-72242

HIGH CVSS 3.1: 7,5 EPSS 0.68%
Обновлено 23 августа 2026
Linux
Параметр Значение
CVSS 7,5 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: selinux: избегайте разыменования sk_socket в selinux_sctp_bind_connect() selinux_sctp_bind_connect() разыменовывает sk->sk_socket для передачи struct socket * в selinux_socket_bind() и selinux_socket_connect_helper(). Однако, когда вызывается хук по пути программного прерывания ASCONF (sctp_process_asconf) файла нет ссылка, гарантирующая, что sk->sk_socket не равен NULL. Setsockopt вызывающие абоненты (bindx, connectx, set_primary, sendmsg Connect) хранят файл ссылку и не затрагиваются.

Оба selinux_socket_bind() и selinux_socket_connect_helper() немедленно разрешить sock->sk, никогда не используя структуру socket * for что-нибудь еще. Рефакторинг внутренней логики в помощники, которые принимают struct sock * напрямую, чтобы selinux_sctp_bind_connect() никогда не требовался трогать sk->sk_socket вообще.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: selinux: avoid sk_socket dereference in selinux_sctp_bind_connect() selinux_sctp_bind_connect() dereferences sk->sk_socket to pass a struct socket * to selinux_socket_bind() and selinux_socket_connect_helper(). However, when the hook is invoked from the ASCONF softirq path (sctp_process_asconf), there is no file reference guaranteeing that sk->sk_socket is non-NULL. The setsockopt callers (bindx, connectx, set_primary, sendmsg connect) hold a file reference and are not affected. Both selinux_socket_bind() and selinux_socket_connect_helper() immediately resolve sock->sk, never using the struct socket * for anything else. Refactor the inner logic into helpers that take a struct sock * directly so that selinux_sctp_bind_connect() never needs to touch sk->sk_socket at all.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1