CVE-2026-31635
rxrpc: corregir la comprobación de longitud del autenticador de RESPONSE sobredimensionado
- Publicado
- 24 abr 2026
- Actualizado
- 5 ago 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 58,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rxrpc: corrige la comprobación de longitud del autenticador RESPONSE sobredimensionado. rxgk_verify_response() decodifica auth_len desde el paquete y se supone que debe verificar que cabe en los bytes restantes. La comprobación existente está invertida, por lo que los autenticadores RESPONSE sobredimensionados se aceptan y se pasan a rxgk_decrypt_skb(), que más tarde puede llegar a skb_to_sgvec() con una longitud imposible y desencadenar BUG_ON(len). Decodificado de los registros de reproducción originales de latest-net con scripts/decode_stacktrace.sh: RIP: __skb_to_sgvec() [net/core/skbuff.c:5285 (discriminator 1)] Call Trace: skb_to_sgvec() [net/core/skbuff.c:5305] rxgk_decrypt_skb() [net/rxrpc/rxgk_common.h:81] rxgk_verify_response() [net/rxrpc/rxgk.c:1268] rxrpc_process_connection() [net/rxrpc/conn_event.c:266 net/rxrpc/conn_event.c:364 net/rxrpc/conn_event.c:386] process_one_work() [kernel/workqueue.c:3281] worker_thread() [kernel/workqueue.c:3353 kernel/workqueue.c:3440] kthread() [kernel/kthread.c:436] ret_from_fork() [arch/x86/kernel/process.c:164] Rechace las longitudes de autenticador que superen la carga útil restante del paquete.
Fuentes
3- CVE-2026-31635Exploit
CVE-2026-31635
- CVE-2026-31635-DirtyDecryptExploit
Exploit de escalada de privilegios local en el kernel de Linux para CVE-2026-31635 que corrompe la caché de páginas mediante el descifrado in situ de RxRPC, sobrescribe archivos de solo lectura y ejecuta shellcode, con un modo de verificación.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.