CVE-2026-43284
xfrm: esp: evitar el descifrado in situ en fragmentos skb compartidos
- Publicado
- 8 may 2026
- Actualizado
- 8 sept 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 27 may 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: esp: evitar el descifrado in situ en frags compartidos de skb MSG_SPLICE_PAGES puede adjuntar páginas de una tubería directamente a un skb. TCP marca estos skbs con SKBFL_SHARED_FRAG después de skb_splice_from_iter(), de modo que las rutas posteriores que puedan modificar los datos del paquete puedan primero hacer una copia privada. Las rutas de adición de datagramas IPv4/IPv6 no establecían esta marca al empalmar páginas en skbs UDP. Eso hace que un paquete ESP-en-UDP formado a partir de páginas de tubería compartidas parezca un skb no lineal ordinario sin clonar. La entrada ESP toma entonces la ruta rápida sin COW para skbs sin clonar sin frag_list y descifra in situ datos que el skb no posee de forma privada. Marque los frags de empalme de datagramas IPv4/IPv6 con SKBFL_SHARED_FRAG, como hace TCP. Haga también que la entrada ESP recurra a skb_cow_data() cuando la marca esté presente, para que ESP no descifre in situ los frags respaldados externamente. Los frags privados de skbs no lineales siguen usando la ruta rápida existente. Esto no cambia de forma intencionada la salida de ESP. En esp_output_head(), la ruta que añade el tráiler ESP al tailroom existente del skb sin llamar a skb_cow_data() no es alcanzable para skbs no lineales: skb_tailroom() devuelve cero cuando skb->data_len es distinto de cero, mientras que el tailen de ESP es positivo. Por lo tanto, la salida de ESP usará la ruta separada de frag de destino o recurrirá a skb_cow_data().
Fuentes
35- CVE-2026-43284Exploit
CVE-2026-43284
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.