No kernel Linux, a seguinte vulnerabilidade foi resolvida. aparador: mediar a conexão implícita do TCP rápido abrir o sendmsg sendmsg()/sendto() com MSG_FASTOPEN é uma combinação de connect( 2 ) e escrever( 2 ): ele abre a conexão no SYN. apparmor_socket_sendmsg() apenas verifica AA_MAY_SEND, por isso um perfil que concede o envio mas nega a conexão permite que uma tarefa confinada abra uma conexão TCP/MPTCP que se conecta( 2 ) teria recusado, evitando a mediação de conexão. Mediar a conexão implícita quando o MSG_ FASTOPEN estiver definido e um destino for fornecido. Adicione- o ao apparmor_socket_sendmsg() (não ao ajudante compartilhado aa_sock_msg_perm() que o recvmsg também usa) e chame diretamente o aa_sk_perm(), refletindo as correções selinux e tomoyo. sk_is_tcp() não cobre o MPTCP rápido aberto, por isso o braço SOCK_STREAM/IPPROTO_MPTCP é explícito.

Registro de aconselhamento: GHSA-fvhv-v 8 p 3 - Vrwq. Identificadores relacionados: CVE- 2026 - 63828. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 12: 30: 24.000 Z e lista a sua última modificação como 2026 - 07 - 24 T 15: 32: 43.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.