9.8

CVE-2026-68300

sctp: auth: verify auth requirement when auth_chunk is NULL

In the Linux kernel, the following vulnerability has been resolved:

sctp: auth: verify auth requirement when auth_chunk is NULL

sctp_auth_chunk_verify() returns true unconditionally when
chunk->auth_chunk is NULL, silently skipping authentication.
This is incorrect when:

1. skb_clone() failed in the BH receive path, leaving auth_chunk
   NULL. In sctp_endpoint_bh_rcv() asoc is NULL for new
   connections, so the early sctp_auth_recv_cid() check cannot
   catch this.

2. No AUTH chunk precedes COOKIE-ECHO, so skb_clone() is never
   called and auth_chunk remains NULL.

Fix by checking sctp_auth_recv_cid() when auth_chunk is NULL:
if authentication is required, return false to drop the chunk;
otherwise continue normally.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version bbd0d59809f923ea2b540cbd781b32110e249f6e
Version < a129792b3aef15002746c13522781d92ed3522c3
Status affected
Version bbd0d59809f923ea2b540cbd781b32110e249f6e
Version < 5a022ac51ad83b4ce6c898f4b9eefc65bd26b247
Status affected
Version bbd0d59809f923ea2b540cbd781b32110e249f6e
Version < 6caf0e8590c0bf05a76b0d387726adf3a6f3725c
Status affected
Version bbd0d59809f923ea2b540cbd781b32110e249f6e
Version < ec2e157fc9678a9bc411305a25aec3fd337d7efb
Status affected
Version bbd0d59809f923ea2b540cbd781b32110e249f6e
Version < 28c5fdce9dd955d2baf5e28987819b6d7cfaf646
Status affected
Version bbd0d59809f923ea2b540cbd781b32110e249f6e
Version < 18957373920caf5cdaf5cf32e5d1d7a99ca7700a
Status affected
Version bbd0d59809f923ea2b540cbd781b32110e249f6e
Version < 83f5031f2a6a49d696eb4cc0898345d12f9c6451
Status affected
Version bbd0d59809f923ea2b540cbd781b32110e249f6e
Version < 8e04823c120b376ef7dab14b60ebf6823aa16c14
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 2.6.24
Status affected
Version 0
Version < 2.6.24
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.6% 0.46
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/ec2e157fc9678a9bc411305a25aec3fd337d7efb
https://git.kernel.org/stable/c/28c5fdce9dd955d2baf5e28987819b6d7cfaf646
https://git.kernel.org/stable/c/18957373920caf5cdaf5cf32e5d1d7a99ca7700a
https://git.kernel.org/stable/c/83f5031f2a6a49d696eb4cc0898345d12f9c6451
https://git.kernel.org/stable/c/8e04823c120b376ef7dab14b60ebf6823aa16c14
https://git.kernel.org/stable/c/5a022ac51ad83b4ce6c898f4b9eefc65bd26b247
https://git.kernel.org/stable/c/6caf0e8590c0bf05a76b0d387726adf3a6f3725c
https://git.kernel.org/stable/c/a129792b3aef15002746c13522781d92ed3522c3