CVE-2026-23398
icmp: إصلاح إلغاء مرجعية مؤشر فارغ في icmp_tag_validation()
- تم النشر
- 26/03/2026
- محدث
- 08/09/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 2.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: icmp: إصلاح إلغاء مرجعية مؤشر فارغ في icmp_tag_validation() تقوم الدالة icmp_tag_validation() بإلغاء مرجعية نتيجة rcu_dereference(inet_protos[proto]) بشكل غير مشروط دون التحقق من القيمة NULL. مصفوفة inet_protos[] متناثرة — فقط حوالي 15 من أصل 256 رقم بروتوكول لديها معالجات مسجلة. عندما يتم ضبط ip_no_pmtu_disc على 3 (وضع PMTU المحسّن) وتستقبل النواة خطأ ICMP Fragmentation Needed مع رأس IP داخلي مقتبس يحتوي على رقم بروتوكول غير مسجل، يتسبب إلغاء المرجعية للمؤشر الفارغ في انهيار النواة (kernel panic) في سياق softirq. Oops: general protection fault, probably for non-canonical address 0xdffffc0000000002: 0000 [#1] SMP KASAN NOPTI KASAN: null-ptr-deref in range [0x0000000000000010-0x0000000000000017] RIP: 0010:icmp_unreach (net/ipv4/icmp.c:1085 net/ipv4/icmp.c:1143) Call Trace: <IRQ> icmp_rcv (net/ipv4/icmp.c:1527) ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) ip_local_deliver_finish (net/ipv4/ip_input.c:242) ip_local_deliver (net/ipv4/ip_input.c:262) ip_rcv (net/ipv4/ip_input.c:573) __netif_receive_skb_one_core (net/core/dev.c:6164) process_backlog (net/core/dev.c:6628) handle_softirqs (kernel/softirq.c:561) </IRQ> أضف فحصًا للقيمة NULL قبل الوصول إلى icmp_strict_tag_validation. إذا لم يكن للبروتوكول معالج مسجل، قم بإرجاع false لأنه لا يمكنه إجراء التحقق الصارم من العلامات.
المصادر
3إثبات مفهوم لاستغلال ثغرة إلغاء مرجعية مؤشر فارغ (NULL pointer dereference) في نواة لينكس داخل الدالة `icmp_tag_validation()`، مما يتيح رفض الخدمة عن بُعد عبر حزم ICMP مصممة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.