CVE-2026-80844
xfrm: ah6: Routing-Header segments_left validieren
- Veröffentlicht
- 04.09.2026
- Aktualisiert
- 04.09.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 18.09.2026
Niedrig · nächste 30 Tage
- Perzentil
- 9,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: ah6: Routing-Header segments_left validieren AH6 ordnet die Adressen des Routing-Headers neu an, bevor der ICV berechnet oder verifiziert wird. ipv6_rearrange_rthdr() geht davon aus, dass segments_left nicht größer ist als die Anzahl der Adressen, die durch das hdrlen-Feld des Routing-Headers beschrieben werden. Diese Annahme gilt nicht für rohe IPv6-HDRINCL-Pakete. Ein Paket mit hdrlen gleich 2 beschreibt eine Adresse, kann aber einen beliebigen segments_left-Wert tragen. Bei segments_left gleich 255 verschiebt die Funktion ihren Adresszeiger um 4.064 Bytes rückwärts und übergibt eine Länge von 4.064 Bytes an memmove(), was zu einem Out-of-Bounds-Zugriff führt. Validieren Sie die Invariante lokal, bevor der Routing-Header geändert oder eine Adresszeiger-Arithmetik durchgeführt wird, und leiten Sie Fehler wegen fehlerhafter Header an die bestehenden AH6-Eingabe- und Ausgabe-Fehlerpfade weiter.
Quellen
3Forschungs-Repository für CVE-2026-80844 (DirtyAH6), eine lokale Rechteausweitung im Linux-Kernel IPv6 AH6/XFRM, mit PoC, Ursachenanalyse und Patch-Analyse.
- DirtyAH6PoC
Python-PoC für CVE-2026-80844: IPv6-AH6-skb-Korruption und ESP-in-UDP-Entschlüsselung zum Überschreiben von /etc/pam.d/su und Eskalation zu root unter Linux.
Proof-of-Concept- und Forschungs-Repository für CVE-2026-80844 (DirtyAH6), das Lehrmaterial und Anleitungen zum Lab-Aufbau für autorisierte Schwachstellentests bereitstellt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.