CVE-2026-23398
icmp: NULL-Pointer-Dereferenz in icmp_tag_validation() beheben
- Veröffentlicht
- 26.03.2026
- Aktualisiert
- 08.09.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 2,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: icmp: NULL-Pointer-Dereferenz in icmp_tag_validation() beheben icmp_tag_validation() dereferenziert das Ergebnis von rcu_dereference(inet_protos[proto]) ohne NULL-Prüfung. Das Array inet_protos[] ist spärlich besetzt – nur etwa 15 von 256 Protokollnummern haben registrierte Handler. Wenn ip_no_pmtu_disc auf 3 gesetzt ist (gehärteter PMTU-Modus) und der Kernel eine ICMP-Fragmentation-Needed-Fehlermeldung mit einem zitierten inneren IP-Header empfängt, der eine nicht registrierte Protokollnummer enthält, verursacht die NULL-Dereferenz eine Kernel-Panic im Softirq-Kontext. Oops: general protection fault, probably for non-canonical address 0xdffffc0000000002: 0000 [#1] SMP KASAN NOPTI KASAN: null-ptr-deref in range [0x0000000000000010-0x0000000000000017] RIP: 0010:icmp_unreach (net/ipv4/icmp.c:1085 net/ipv4/icmp.c:1143) Call Trace: <IRQ> icmp_rcv (net/ipv4/icmp.c:1527) ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) ip_local_deliver_finish (net/ipv4/ip_input.c:242) ip_local_deliver (net/ipv4/ip_input.c:262) ip_rcv (net/ipv4/ip_input.c:573) __netif_receive_skb_one_core (net/core/dev.c:6164) process_backlog (net/core/dev.c:6628) handle_softirqs (kernel/softirq.c:561) </IRQ> Fügen Sie eine NULL-Prüfung hinzu, bevor auf icmp_strict_tag_validation zugegriffen wird. Wenn das Protokoll keinen registrierten Handler hat, geben Sie false zurück, da es keine strikte Tag-Validierung durchführen kann.
Quellen
3Proof-of-Concept-Exploit für eine NULL-Pointer-Dereferenz im Linux-Kernel in `icmp_tag_validation()`, die einen Remote-Denial-of-Service über manipulierte ICMP-Pakete ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.