9.8
CVE-2026-68300
- EPSS 0.6%
- Veröffentlicht 10.08.2026 12:02:34
- Zuletzt bearbeitet 19.08.2026 17:20:41
- Erkennungen
sctp: auth: verify auth requirement when auth_chunk is NULL
In the Linux kernel, the following vulnerability has been resolved: sctp: auth: verify auth requirement when auth_chunk is NULL sctp_auth_chunk_verify() returns true unconditionally when chunk->auth_chunk is NULL, silently skipping authentication. This is incorrect when: 1. skb_clone() failed in the BH receive path, leaving auth_chunk NULL. In sctp_endpoint_bh_rcv() asoc is NULL for new connections, so the early sctp_auth_recv_cid() check cannot catch this. 2. No AUTH chunk precedes COOKIE-ECHO, so skb_clone() is never called and auth_chunk remains NULL. Fix by checking sctp_auth_recv_cid() when auth_chunk is NULL: if authentication is required, return false to drop the chunk; otherwise continue normally.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
bbd0d59809f923ea2b540cbd781b32110e249f6e
Version <
a129792b3aef15002746c13522781d92ed3522c3
Status
affected
Version
bbd0d59809f923ea2b540cbd781b32110e249f6e
Version <
5a022ac51ad83b4ce6c898f4b9eefc65bd26b247
Status
affected
Version
bbd0d59809f923ea2b540cbd781b32110e249f6e
Version <
6caf0e8590c0bf05a76b0d387726adf3a6f3725c
Status
affected
Version
bbd0d59809f923ea2b540cbd781b32110e249f6e
Version <
ec2e157fc9678a9bc411305a25aec3fd337d7efb
Status
affected
Version
bbd0d59809f923ea2b540cbd781b32110e249f6e
Version <
28c5fdce9dd955d2baf5e28987819b6d7cfaf646
Status
affected
Version
bbd0d59809f923ea2b540cbd781b32110e249f6e
Version <
18957373920caf5cdaf5cf32e5d1d7a99ca7700a
Status
affected
Version
bbd0d59809f923ea2b540cbd781b32110e249f6e
Version <
83f5031f2a6a49d696eb4cc0898345d12f9c6451
Status
affected
Version
bbd0d59809f923ea2b540cbd781b32110e249f6e
Version <
8e04823c120b376ef7dab14b60ebf6823aa16c14
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
2.6.24
Status
affected
Version
0
Version <
2.6.24
Status
unaffected
Version <=
5.10.*
Version
5.10.265
Status
unaffected
Version <=
5.15.*
Version
5.15.216
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.148
Status
unaffected
Version <=
6.12.*
Version
6.12.101
Status
unaffected
Version <=
6.18.*
Version
6.18.42
Status
unaffected
Version <=
7.1.*
Version
7.1.6
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.6% | 0.46 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 9.8 | 3.9 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/ec2e157fc9678a9bc411305a25aec3fd337d7efb
https://git.kernel.org/stable/c/28c5fdce9dd955d2baf5e28987819b6d7cfaf646
https://git.kernel.org/stable/c/18957373920caf5cdaf5cf32e5d1d7a99ca7700a
https://git.kernel.org/stable/c/83f5031f2a6a49d696eb4cc0898345d12f9c6451
https://git.kernel.org/stable/c/8e04823c120b376ef7dab14b60ebf6823aa16c14
https://git.kernel.org/stable/c/5a022ac51ad83b4ce6c898f4b9eefc65bd26b247
https://git.kernel.org/stable/c/6caf0e8590c0bf05a76b0d387726adf3a6f3725c
https://git.kernel.org/stable/c/a129792b3aef15002746c13522781d92ed3522c3