CVE-2026-80844
xfrm: ah6: التحقق من segments_left في ترويسة التوجيه
- تم النشر
- 04/09/2026
- محدث
- 04/09/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 18/09/2026
منخفض · الثلاثين يومًا القادمة
- المئوية
- 9.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة Linux، تم إصلاح الثغرة الأمنية التالية: xfrm: ah6: التحقق من صحة segments_left في ترويسة التوجيه. تعيد AH6 ترتيب عناوين ترويسة التوجيه قبل حساب أو التحقق من ICV. تفترض الدالة ipv6_rearrange_rthdr() أن segments_left ليس أكبر من عدد العناوين الموصوفة في حقل hdrlen الخاص بترويسة التوجيه. هذا الافتراض لا يصح بالنسبة لحزم IPv6 الخام من نوع HDRINCL. الحزمة التي يكون فيها hdrlen مساوياً لـ 2 تصف عنواناً واحداً، لكنها قد تحمل قيمة segments_left عشوائية. مع segments_left مساوياً لـ 255، تنقل الدالة مؤشر العنوان الخاص بها 4,064 بايت إلى الخلف وتمرر طولاً مقداره 4,064 بايت إلى memmove()، مما يؤدي إلى وصول خارج الحدود. تحقق من الثابت محلياً قبل تعديل ترويسة التوجيه أو إجراء أي عمليات حسابية على مؤشر العنوان، وانشر أخطاء الترويسة المشوهة إلى مسارات الخطأ الحالية للإدخال والإخراج الخاصة بـ AH6.
المصادر
3مستودع بحثي لـ CVE-2026-80844 (DirtyAH6)، وهو تصعيد امتيازات محلي في نواة Linux عبر IPv6 AH6/XFRM، مع PoC وتحليل السبب الجذري والتصحيح.
- DirtyAH6PoC
Python PoC لـ CVE-2026-80844: إفساد skb في IPv6 AH6 وفك تشفير ESP-in-UDP لاستبدال /etc/pam.d/su والتصعيد إلى root على Linux.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.