CVE-2026-43284
xfrm: esp: vermeide In-Place-Entschlüsselung bei geteilten skb frags
- Veröffentlicht
- 08.05.2026
- Aktualisiert
- 08.09.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 27.05.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: esp: In-Place-Entschlüsselung bei gemeinsam genutzten skb-Fragmenten vermeiden. MSG_SPLICE_PAGES kann Seiten aus einer Pipe direkt an ein skb anhängen. TCP markiert solche skbs nach skb_splice_from_iter() mit SKBFL_SHARED_FRAG, damit spätere Pfade, die Paketdaten verändern könnten, zunächst eine private Kopie erstellen können. Die IPv4/IPv6-Datagramm-Anhängepfade setzten dieses Flag nicht, wenn Seiten in UDP-skbs gespleißt wurden. Dadurch sieht ein aus gemeinsam genutzten Pipe-Seiten erzeugtes ESP-in-UDP-Paket wie ein gewöhnliches nicht geklontes nichtlineares skb aus. Der ESP-Eingang nimmt dann den No-COW-Schnellpfad für nicht geklonte skbs ohne frag_list und entschlüsselt an Ort und Stelle Daten, die dem skb nicht privat gehören. Markiere IPv4/IPv6-Datagramm-Splice-Fragmente mit SKBFL_SHARED_FRAG, analog zu TCP. Lasse den ESP-Eingang außerdem auf skb_cow_data() zurückfallen, wenn das Flag gesetzt ist, damit ESP nicht extern hinterlegte Fragmente an Ort und Stelle entschlüsselt. Private nichtlineare skb-Fragmente verwenden weiterhin den vorhandenen Schnellpfad. Dies ändert bewusst nicht den ESP-Ausgang. In esp_output_head() ist der Pfad, der den ESP-Trailer an den vorhandenen skb-Tailroom anhängt, ohne skb_cow_data() aufzurufen, für nichtlineare skbs nicht erreichbar: skb_tailroom() gibt Null zurück, wenn skb->data_len ungleich Null ist, während ESP tailen positiv ist. Daher verwendet der ESP-Ausgang entweder den separaten Ziel-Fragment-Pfad oder fällt auf skb_cow_data() zurück.
Quellen
35- CVE-2026-43284Exploit
CVE-2026-43284
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.