CVE: CVE-2026-68451
Продукт: Linux Kernel
Дата публикации: 13.08.2026
Критичность: HIGH
CVSS: 7.8 (3.1)
EPSS: 0,13%; процентиль 3,15%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
Уязвимость CVE-2026-68451 в Linux Kernel связана с отсутствием проверки длины токена при обработке приватных ключей ECC в подсистеме s390/zcrypt. Функция cca_ecc2protkey() использует длину из токена напрямую без проверки соответствия доступному пространству в параметрах. Исправление добавляет раннюю проверку, чтобы предотвратить переполнение. Уязвимость имеет высокую критичность (CVSS 7.8).
Основные характеристики
Уязвимость классифицируется как проблема валидации данных при обработке токенов приватных ключей ECC. В функции cca_ecc2protkey() длина копируемого параметра извлекается напрямую из поля длины токена. Если длина токена превышает доступное место в блоке параметров CPRB, это может привести к неконтролируемому поведению. Исправление вносит проверку до начала операции копирования. Уязвимость затрагивает модуль drivers/s390/crypto/zcrypt_ccamisc.c и касается систем с поддержкой CCA и EP11 на архитектуре s390.
Какие продукты и версии затронуты
Уязвимость затрагивает Linux Kernel версий, в которых включена подсистема s390/zcrypt и используется модуль drivers/s390/crypto/zcrypt_ccamisc.c. Особенно подвержены риску системы, работающие на архитектуре IBM System/390 и использующие аппаратное ускорение CCA. Системы с ядрами версий 5.10 и выше могут быть уязвимы, если они включают модуль zcrypt. Системы с более ранними версиями ядер также могут быть подвержены риску, если они применяют патчи или изменения, внесённые в более старые версии.
Причина уязвимости
Основной причиной является отсутствие проверки длины токена перед копированием данных в функции cca_ecc2protkey(). Длина извлекается напрямую из поля длины токена приватного ключа ECC. Если эта длина больше, чем доступное место в параметрах блока CPRB, происходит неконтролируемое поведение. Исправление добавляет проверку до вызова функции копирования, чтобы предотвратить переполнение. Изменение внесено в файл drivers/s390/crypto/zcrypt_ccamisc.c.
Как работает атака
Механизм уязвимости основан на передаче токена с длиной, превышающей допустимый размер параметра. При вызове cca_ecc2protkey() длина токена используется для определения объёма данных для копирования. Если длина токена больше, чем доступное место, происходит неконтролируемое поведение. Уязвимость требует наличия прав на вызов функции и доступа к системе с поддержкой CCA. Эксплуатация не подтверждена, но потенциал существует.
Условия успешной эксплуатации
Для эксплуатации необходимы: система с ядром Linux, поддерживающим s390/zcrypt и включающим подсистему CCA; право на вызов функции cca_ecc2protkey(); система, обрабатывающая токены приватных ключей ECC. Необходимо наличие доступа к токенам с специально подготовленными данными. Уязвимость не имеет подтверждённых эксплуатаций, но механизм позволяет потенциально использовать её в специализированных условиях.
Возможный сценарий атаки
Сценарий включает передачу специально подготовленного токена ECC с длиной, превышающей допустимый размер. При обработке в функции cca_ecc2protkey() происходит неконтролируемое поведение. Возможна перезапись данных в памяти. Уязвимость ограничена специализированными системами с поддержкой CCA. Не подтверждены публичные эксплуатации.
Есть ли публичный эксплойт
В официальных источниках не зафиксировано публичных PoC или эксплуатаций уязвимости CVE-2026-68451. Информация о наличии эксплойтов или демонстрациях возможностей эксплуатации отсутствует. Подтверждённые случаи эксплуатации не подтверждены. Системы с версиями ядер ниже 5.10 могут быть уязвимы, но не имеют подтверждённых эксплуатаций.
Признаки эксплуатации
Индикаторы компрометации не специфичны. Возможные признаки — необычное поведение систем с поддержкой zcrypt, ошибки в логах ядра. Системы с версиями ядер ниже 5.10 могут быть уязвимы, но не имеют подтверждённых эксплуатаций. Общие точки контроля — мониторинг вызовов функций и анализ логов ядра на предмет необычных операций с токенами.
Как обнаружить атаку
Обнаружение возможно через анализ версии ядра Linux и проверку наличия изменений в файле drivers/s390/crypto/zcrypt_ccamisc.c. Системы с версиями 5.10 и выше должны быть проверены на наличие патча. Анализ логов и мониторинг вызовов функций могут помочь выявить подозрительные действия. Наличие патча подтверждает отсутствие уязвимости.
Как проверить свою версию
Для проверки версии ядра Linux, используемой в системе, можно использовать команды:
Код:
uname -r
uname -a
Для более подробной информации о версии ядра и сборке можно использовать:
Код:
cat /proc/version
Также рекомендуется проверить, внесены ли изменения в файл drivers/s390/crypto/zcrypt_ccamisc.c, чтобы убедиться, что патч был применён. Системы с версиями ниже 5.10 могут быть уязвимы, но не имеют подтверждённых эксплуатаций.
Исправление
Рекомендуется обновить ядро Linux до версии, в которой устранена уязвимость CVE-2026-68451. Патч вносится в файл drivers/s390/crypto/zcrypt_ccamisc.c и добавляет проверку длины токена перед копированием данных. Обновление должно быть выполнено в соответствии с политикой безопасности организации. После применения патча, необходимо перезагрузить систему для активации изменений. Тестирование системы после обновления рекомендуется для подтверждения корректности работы.
Временные меры защиты
Временные меры защиты включают ограничение доступа к функциям, связанным с обработкой токенов ECC, и мониторинг вызовов функций в ядре. Также можно отключить поддержку CCA или EP11, если они не используются в системе. Рекомендуется использовать средства мониторинга и анализа событий ядра для выявления подозрительной активности. В случае невозможности немедленного обновления, следует ограничить использование функций, связанных с обработкой приватных ключей.
Как проверить устранение уязвимости
После применения патча необходимо проверить, что изменения внесены в файл drivers/s390/crypto/zcrypt_ccamisc.c. Рекомендуется перезагрузить систему и проверить, что функция cca_ecc2protkey() корректно обрабатывает токены с различной длиной. Тестовые сценарии могут быть использованы для проверки корректности работы функции и отсутствия переполнения. Логи ядра также должны быть проанализированы на предмет ошибок или необычного поведения.
Вывод
Уязвимость CVE-2026-68451 в Linux Kernel представляет собой проблему валидации длины токена при обработке приватных ключей ECC в подсистеме s390/zcrypt. Исправление добавляет проверку до копирования данных, чтобы предотвратить переполнение. Администраторы должны проверить версию ядра и применить патч, если система подвержена риску. Хотя публичные эксплойты не зафиксированы, механизм позволяет потенциально использовать уязвимость. Рекомендуется применять временные меры защиты и проводить тестирование после обновления.
Официальные источники
- NVD — CVE-2026-68451
- FIRST EPSS — CVE-2026-68451
- s390/zcrypt: Validate length for CCA ECC private key requests - kernel/git/stable/linux.git - Linux kernel stable tree
- s390/zcrypt: Validate length for CCA ECC private key requests - kernel/git/stable/linux.git - Linux kernel stable tree
- s390/zcrypt: Validate length for CCA ECC private key requests - kernel/git/stable/linux.git - Linux kernel stable tree
- s390/zcrypt: Validate length for CCA ECC private key requests - kernel/git/stable/linux.git - Linux kernel stable tree
- s390/zcrypt: Validate length for CCA ECC private key requests - kernel/git/stable/linux.git - Linux kernel stable tree
- CVEs — The Linux Kernel documentation
История обновлений статьи
- 15.08.2026 — Опубликована первая версия материала.
