CVE-2026-68451 в Linux Kernel: проверка длины при обработке токенов ECC в подсистеме zcrypt

CVE: CVE-2026-68451
Продукт: Linux Kernel
Дата публикации: 13.08.2026
Критичность: HIGH
CVSS: 7.8 (3.1)
EPSS: 0,13%; процентиль 3,15%
CISA KEV: нет подтверждения в каталоге CISA KEV

Краткое описание​


Уязвимость CVE-2026-68451 в Linux Kernel связана с отсутствием проверки длины токена при обработке приватных ключей ECC в подсистеме s390/zcrypt. Функция cca_ecc2protkey() использует длину из токена напрямую без проверки соответствия доступному пространству в параметрах. Исправление добавляет раннюю проверку, чтобы предотвратить переполнение. Уязвимость имеет высокую критичность (CVSS 7.8).

Основные характеристики​


Уязвимость классифицируется как проблема валидации данных при обработке токенов приватных ключей ECC. В функции cca_ecc2protkey() длина копируемого параметра извлекается напрямую из поля длины токена. Если длина токена превышает доступное место в блоке параметров CPRB, это может привести к неконтролируемому поведению. Исправление вносит проверку до начала операции копирования. Уязвимость затрагивает модуль drivers/s390/crypto/zcrypt_ccamisc.c и касается систем с поддержкой CCA и EP11 на архитектуре s390.

Какие продукты и версии затронуты​


Уязвимость затрагивает Linux Kernel версий, в которых включена подсистема s390/zcrypt и используется модуль drivers/s390/crypto/zcrypt_ccamisc.c. Особенно подвержены риску системы, работающие на архитектуре IBM System/390 и использующие аппаратное ускорение CCA. Системы с ядрами версий 5.10 и выше могут быть уязвимы, если они включают модуль zcrypt. Системы с более ранними версиями ядер также могут быть подвержены риску, если они применяют патчи или изменения, внесённые в более старые версии.

Причина уязвимости​


Основной причиной является отсутствие проверки длины токена перед копированием данных в функции cca_ecc2protkey(). Длина извлекается напрямую из поля длины токена приватного ключа ECC. Если эта длина больше, чем доступное место в параметрах блока CPRB, происходит неконтролируемое поведение. Исправление добавляет проверку до вызова функции копирования, чтобы предотвратить переполнение. Изменение внесено в файл drivers/s390/crypto/zcrypt_ccamisc.c.

Как работает атака​


Механизм уязвимости основан на передаче токена с длиной, превышающей допустимый размер параметра. При вызове cca_ecc2protkey() длина токена используется для определения объёма данных для копирования. Если длина токена больше, чем доступное место, происходит неконтролируемое поведение. Уязвимость требует наличия прав на вызов функции и доступа к системе с поддержкой CCA. Эксплуатация не подтверждена, но потенциал существует.

Условия успешной эксплуатации​


Для эксплуатации необходимы: система с ядром Linux, поддерживающим s390/zcrypt и включающим подсистему CCA; право на вызов функции cca_ecc2protkey(); система, обрабатывающая токены приватных ключей ECC. Необходимо наличие доступа к токенам с специально подготовленными данными. Уязвимость не имеет подтверждённых эксплуатаций, но механизм позволяет потенциально использовать её в специализированных условиях.

Возможный сценарий атаки​


Сценарий включает передачу специально подготовленного токена ECC с длиной, превышающей допустимый размер. При обработке в функции cca_ecc2protkey() происходит неконтролируемое поведение. Возможна перезапись данных в памяти. Уязвимость ограничена специализированными системами с поддержкой CCA. Не подтверждены публичные эксплуатации.

Есть ли публичный эксплойт​


В официальных источниках не зафиксировано публичных PoC или эксплуатаций уязвимости CVE-2026-68451. Информация о наличии эксплойтов или демонстрациях возможностей эксплуатации отсутствует. Подтверждённые случаи эксплуатации не подтверждены. Системы с версиями ядер ниже 5.10 могут быть уязвимы, но не имеют подтверждённых эксплуатаций.

Признаки эксплуатации​


Индикаторы компрометации не специфичны. Возможные признаки — необычное поведение систем с поддержкой zcrypt, ошибки в логах ядра. Системы с версиями ядер ниже 5.10 могут быть уязвимы, но не имеют подтверждённых эксплуатаций. Общие точки контроля — мониторинг вызовов функций и анализ логов ядра на предмет необычных операций с токенами.

Как обнаружить атаку​


Обнаружение возможно через анализ версии ядра Linux и проверку наличия изменений в файле drivers/s390/crypto/zcrypt_ccamisc.c. Системы с версиями 5.10 и выше должны быть проверены на наличие патча. Анализ логов и мониторинг вызовов функций могут помочь выявить подозрительные действия. Наличие патча подтверждает отсутствие уязвимости.

Как проверить свою версию​


Для проверки версии ядра Linux, используемой в системе, можно использовать команды:

Код:
uname -r
uname -a

Для более подробной информации о версии ядра и сборке можно использовать:

Код:
cat /proc/version

Также рекомендуется проверить, внесены ли изменения в файл drivers/s390/crypto/zcrypt_ccamisc.c, чтобы убедиться, что патч был применён. Системы с версиями ниже 5.10 могут быть уязвимы, но не имеют подтверждённых эксплуатаций.

Исправление​


Рекомендуется обновить ядро Linux до версии, в которой устранена уязвимость CVE-2026-68451. Патч вносится в файл drivers/s390/crypto/zcrypt_ccamisc.c и добавляет проверку длины токена перед копированием данных. Обновление должно быть выполнено в соответствии с политикой безопасности организации. После применения патча, необходимо перезагрузить систему для активации изменений. Тестирование системы после обновления рекомендуется для подтверждения корректности работы.

Временные меры защиты​


Временные меры защиты включают ограничение доступа к функциям, связанным с обработкой токенов ECC, и мониторинг вызовов функций в ядре. Также можно отключить поддержку CCA или EP11, если они не используются в системе. Рекомендуется использовать средства мониторинга и анализа событий ядра для выявления подозрительной активности. В случае невозможности немедленного обновления, следует ограничить использование функций, связанных с обработкой приватных ключей.

Как проверить устранение уязвимости​


После применения патча необходимо проверить, что изменения внесены в файл drivers/s390/crypto/zcrypt_ccamisc.c. Рекомендуется перезагрузить систему и проверить, что функция cca_ecc2protkey() корректно обрабатывает токены с различной длиной. Тестовые сценарии могут быть использованы для проверки корректности работы функции и отсутствия переполнения. Логи ядра также должны быть проанализированы на предмет ошибок или необычного поведения.

Вывод​


Уязвимость CVE-2026-68451 в Linux Kernel представляет собой проблему валидации длины токена при обработке приватных ключей ECC в подсистеме s390/zcrypt. Исправление добавляет проверку до копирования данных, чтобы предотвратить переполнение. Администраторы должны проверить версию ядра и применить патч, если система подвержена риску. Хотя публичные эксплойты не зафиксированы, механизм позволяет потенциально использовать уязвимость. Рекомендуется применять временные меры защиты и проводить тестирование после обновления.

Официальные источники​


  1. NVD — CVE-2026-68451
  2. FIRST EPSS — CVE-2026-68451
  3. s390/zcrypt: Validate length for CCA ECC private key requests - kernel/git/stable/linux.git - Linux kernel stable tree
  4. s390/zcrypt: Validate length for CCA ECC private key requests - kernel/git/stable/linux.git - Linux kernel stable tree
  5. s390/zcrypt: Validate length for CCA ECC private key requests - kernel/git/stable/linux.git - Linux kernel stable tree
  6. s390/zcrypt: Validate length for CCA ECC private key requests - kernel/git/stable/linux.git - Linux kernel stable tree
  7. s390/zcrypt: Validate length for CCA ECC private key requests - kernel/git/stable/linux.git - Linux kernel stable tree
  8. CVEs — The Linux Kernel documentation

История обновлений статьи​


  • 15.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ