7.5

CVE-2026-72242

selinux: avoid sk_socket dereference in selinux_sctp_bind_connect()

In the Linux kernel, the following vulnerability has been resolved:

selinux: avoid sk_socket dereference in selinux_sctp_bind_connect()

selinux_sctp_bind_connect() dereferences sk->sk_socket to pass a
struct socket * to selinux_socket_bind() and
selinux_socket_connect_helper().  However, when the hook is invoked
from the ASCONF softirq path (sctp_process_asconf), there is no file
reference guaranteeing that sk->sk_socket is non-NULL.  The setsockopt
callers (bindx, connectx, set_primary, sendmsg connect) hold a file
reference and are not affected.

Both selinux_socket_bind() and selinux_socket_connect_helper()
immediately resolve sock->sk, never using the struct socket * for
anything else.  Refactor the inner logic into helpers that take a
struct sock * directly so that selinux_sctp_bind_connect() never needs
to touch sk->sk_socket at all.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version d452930fd3b9031e59abfeddb2fa383f1403d61a
Version < e4f3b8db1b0c5e9f6374b8996d9e1888d1042b55
Status affected
Version d452930fd3b9031e59abfeddb2fa383f1403d61a
Version < 2fcaf133a8fd88b69f32ebaecad93fd302da828f
Status affected
Version d452930fd3b9031e59abfeddb2fa383f1403d61a
Version < a4bc2fb8536488b37680c0b66c59434a4b7f8c2f
Status affected
Version d452930fd3b9031e59abfeddb2fa383f1403d61a
Version < 5d4d93f9bfbc997ffbb03cd6107e8f6979dbb9b4
Status affected
Version d452930fd3b9031e59abfeddb2fa383f1403d61a
Version < cc8bd47b35eca82393cbad08b1cc86f02e034439
Status affected
Version d452930fd3b9031e59abfeddb2fa383f1403d61a
Version < d61a80b17254be7230bc5544f8e62ddf21ab38e2
Status affected
Version d452930fd3b9031e59abfeddb2fa383f1403d61a
Version < 37d642b37ccdc31e1947c2ebc8dc38f03d4a0ceb
Status affected
Version d452930fd3b9031e59abfeddb2fa383f1403d61a
Version < 56acfeb10019e200ab6787d01f8d7cbe0f01526f
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.17
Status affected
Version 0
Version < 4.17
Status unaffected
Version <= 5.10.*
Version 5.10.266
Status unaffected
Version <= 5.15.*
Version 5.15.217
Status unaffected
Version <= 6.1.*
Version 6.1.184
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.6% 0.456
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/5d4d93f9bfbc997ffbb03cd6107e8f6979dbb9b4
https://git.kernel.org/stable/c/cc8bd47b35eca82393cbad08b1cc86f02e034439
https://git.kernel.org/stable/c/d61a80b17254be7230bc5544f8e62ddf21ab38e2
https://git.kernel.org/stable/c/37d642b37ccdc31e1947c2ebc8dc38f03d4a0ceb
https://git.kernel.org/stable/c/56acfeb10019e200ab6787d01f8d7cbe0f01526f
https://git.kernel.org/stable/c/2fcaf133a8fd88b69f32ebaecad93fd302da828f
https://git.kernel.org/stable/c/a4bc2fb8536488b37680c0b66c59434a4b7f8c2f
https://git.kernel.org/stable/c/e4f3b8db1b0c5e9f6374b8996d9e1888d1042b55