CVE-2026-31635
rxrpc: إصلاح فحص طول مُصادِق RESPONSE مفرط الحجم
- تم النشر
- 24/04/2026
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 58.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم إصلاح الثغرة الأمنية التالية: rxrpc: إصلاح فحص الطول الخاص بمصادِقات RESPONSE المفرطة الحجم تقوم الدالة rxgk_verify_response() بفك ترميز auth_len من الحزمة، ومن المفترض أن تتحقق من أنه يناسب البايتات المتبقية. إلا أن الفحص الحالي معكوس، لذا يتم قبول مصادِقات RESPONSE المفرطة الحجم وتمريرها إلى rxgk_decrypt_skb()، والتي قد تصل لاحقًا إلى skb_to_sgvec() بطول مستحيل وتضرب BUG_ON(len). تم فك هذا من سجلات إعادة الإنتاج الأصلية latest-net باستخدام scripts/decode_stacktrace.sh: RIP: __skb_to_sgvec() [net/core/skbuff.c:5285 (discriminator 1)] Call Trace: skb_to_sgvec() [net/core/skbuff.c:5305] rxgk_decrypt_skb() [net/rxrpc/rxgk_common.h:81] rxgk_verify_response() [net/rxrpc/rxgk.c:1268] rxrpc_process_connection() [net/rxrpc/conn_event.c:266 net/rxrpc/conn_event.c:364 net/rxrpc/conn_event.c:386] process_one_work() [kernel/workqueue.c:3281] worker_thread() [kernel/workqueue.c:3353 kernel/workqueue.c:3440] kthread() [kernel/kthread.c:436] ret_from_fork() [arch/x86/kernel/process.c:164] يجب رفض أطوال المصادِقات التي تتجاوز حمولة الحزمة المتبقية.
المصادر
3- CVE-2026-31635استغلال
CVE-2026-31635
- CVE-2026-31635-DirtyDecryptاستغلال
استغلال تصعيد امتيازات محلي في نواة Linux لـ CVE-2026-31635 يفسد ذاكرة التخزين المؤقت للصفحات عبر فك تشفير RxRPC في المكان، ويكتب فوق ملفات للقراءة فقط، وينفذ شيل كود، مع وضع تحقق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.