Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-80844 — Repositorio de investigación para CVE-2026-80844 (DirtyAH6), una escalada de privilegios local en el kernel de Linux IPv6 AH6/XFRM, con PoC, análisis de causa raíz y parche. | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-80844
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHub0xblackash/cve-2026-80844

CVE-2026-80844

Repositorio de investigación para CVE-2026-80844 (DirtyAH6), una escalada de privilegios local en el kernel de Linux IPv6 AH6/XFRM, con PoC, análisis de causa raíz y parche.

Ver Repositorio
hace 7h 57mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔥 CVE-2026-80844 - DirtyAH6

Escalada de privilegios local en el kernel de Linux mediante IPv6 AH6

CVE-2026-80844 es una vulnerabilidad del kernel de Linux que afecta al subsistema IPv6 Authentication Header (AH6) / XFRM.

La vulnerabilidad se debe a una validación insuficiente del campo segments_left de la cabecera de enrutamiento IPv6, lo que puede provocar una operación de memoria fuera de límites y la corrupción de la memoria del kernel.


⚠️ Descargo de responsabilidad

Este repositorio está destinado únicamente a la investigación de seguridad autorizada, el análisis de vulnerabilidades, los CTFs y las pruebas defensivas.

No utilice esta investigación contra sistemas que no sean de su propiedad o para los que no tenga permiso explícito de realizar pruebas.


📌 Descripción general de la vulnerabilidad


🧬 Descripción de la vulnerabilidad

La vulnerabilidad existe en la ruta de procesamiento de IPv6 AH6.

El código afectado realiza la manipulación de la cabecera de enrutamiento a través de:

root@kitploit:~
net/ipv6/ah6.c

En concreto, la lógica vulnerable implica:

root@kitploit:~
ipv6_rearrange_rthdr()

La función no validaba adecuadamente la relación entre:

root@kitploit:~
hdrlen

y:

root@kitploit:~
segments_left

Por lo tanto, un atacante capaz de proporcionar un paquete IPv6 especialmente manipulado puede provocar que el kernel opere sobre memoria fuera de los límites esperados de la cabecera de enrutamiento.

Esto puede dar lugar a:

root@kitploit:~
Paquete IPv6 malformado
        │
        ▼
Procesamiento AH6 / XFRM
        │
        ▼
Estado inválido de la cabecera de enrutamiento
        │
        ▼
Operación de memoria fuera de límites
        │
        ▼
Corrupción de la memoria del kernel
        │
        ▼
Potencial escalada de privilegios

🔬 Causa raíz

El problema fundamental es la validación insuficiente del valor segments_left de la cabecera de enrutamiento IPv6.

Conceptualmente, la condición vulnerable puede representarse como:

root@kitploit:~
segments_left > direcciones disponibles en la cabecera de enrutamiento

El kernel debe asegurarse de que el número de segmentos solicitados por la cabecera de enrutamiento sea coherente con la longitud real de la cabecera antes de manipular los datos de direcciones asociados.

Sin esa validación, las operaciones de memoria posteriores pueden operar más allá de los límites válidos del búfer.


💥 Impacto de seguridad

La explotación exitosa puede permitir a un atacante con las capacidades y el entorno local requeridos corromper la memoria del kernel.

Las posibles consecuencias incluyen:

  • Corrupción de la memoria del kernel
  • Bloqueo del kernel
  • Denegación de servicio
  • Potencial ejecución arbitraria de código en el kernel
  • Escalada de privilegios local
  • Potencial transición de un contexto sin privilegios a privilegios de kernel/root

La explotabilidad exacta depende de la configuración del kernel, los namespaces/capacidades disponibles y otras condiciones del entorno.


🧪 Análisis técnico

Componente vulnerable

root@kitploit:~
net/ipv6/ah6.c

Procesamiento relevante:

root@kitploit:~
AH6
 └── Cabecera de enrutamiento IPv6
      └── ipv6_rearrange_rthdr()

El escenario problemático implica metadatos incoherentes en la cabecera de enrutamiento.

Por ejemplo, conceptualmente:

root@kitploit:~
hdrlen        → describe un número limitado de direcciones
segments_left → afirma que hay más direcciones de las disponibles

Esta discrepancia debe rechazarse antes de que el kernel realice la reorganización de direcciones.


🩹 Análisis del parche

La corrección upstream introduce la validación del valor segments_left de la cabecera de enrutamiento antes de que el kernel realice la operación vulnerable.

El commit upstream asociado es:

root@kitploit:~
7bad4bda74dc4713f398d3b7624ff05478e3a568

xfrm: ah6: validate routing header segments_left

La corrección de seguridad puede resumirse como:

root@kitploit:~
Antes:
    Confiar en segments_left
          ↓
    Reorganizar direcciones
          ↓
    Potencial acceso fuera de límites

Después:
    Validar segments_left
          ↓
    Rechazar cabecera malformada
          ↓
    Procesamiento AH6 seguro

🖥️ Versiones del kernel afectadas

Las versiones afectadas dependen del historial de backports upstream y de los proveedores.

Los usuarios deben verificar el aviso de seguridad de su distribución en lugar de basarse únicamente en el número de versión upstream.

Ejemplos de versiones estables upstream parcheadas incluyen:


🔎 Detección

Compruebe el kernel en ejecución:

root@kitploit:~
uname -a

o:

root@kitploit:~
uname -r

Compruebe la información detallada del kernel:

root@kitploit:~
cat /proc/version

Para sistemas basados en Debian/Kali:

root@kitploit:~
apt-cache policy linux-image-amd64

Para sistemas basados en RPM:

root@kitploit:~
rpm -q kernel

Los kernels de las distribuciones con frecuencia aplican backports de correcciones de seguridad sin cambiar la versión upstream de forma obvia. Compruebe siempre el aviso/changelog del proveedor.


🛡️ Mitigación

La mitigación principal es actualizar a un kernel que contenga la corrección de seguridad.

Debian/Kali:

root@kitploit:~
sudo apt update
sudo apt full-upgrade

Después, reinicie:

root@kitploit:~
sudo reboot

Verifique:

root@kitploit:~
uname -r

Para sistemas en producción, consulte el aviso de seguridad oficial de la distribución de Linux antes de aplicar actualizaciones del kernel.


🧰 Entorno de investigación

Entorno aislado recomendado:

root@kitploit:~
Host
 │
 ├── Kali Linux
 │
 └── VM Linux vulnerable
       │
       ├── Kernel de depuración
       ├── IPv6 habilitado
       ├── Soporte AH6/XFRM
       └── Símbolos del kernel

Herramientas de depuración útiles:

root@kitploit:~
gdb
gef
pwndbg
crash
dmesg
pahole
objdump
readelf

Depuración del kernel:

root@kitploit:~
sudo dmesg -w

Inspeccionar los símbolos del kernel:

root@kitploit:~
cat /proc/kallsyms

📂 Estructura del repositorio

root@kitploit:~
CVE-2026-80844-DirtyAH6/
│
├── README.md
│
├── exploit/
│   ├── poc.c
│   └── Makefile
│
├── analysis/
│   ├── vulnerability.md
│   ├── root-cause.md
│   └── patch-analysis.md
│
├── kernel/
│   ├── vulnerable.patch
│   └── fixed.patch
│
├── docs/
│   └── research-notes.md
│
├── screenshots/
│
└── LICENSE

🧪 Prueba de concepto

El material de la PoC solo debe ejecutarse dentro de un entorno de laboratorio aislado.

La implementación de la investigación se centra en demostrar la condición de cabecera de enrutamiento IPv6 malformada y observar el comportamiento resultante del kernel.

Flujo de trabajo de investigación esperado:

root@kitploit:~
Crear cabecera IPv6 malformada
          ↓
Transmitir dentro del laboratorio aislado
          ↓
Procesamiento AH6/XFRM
          ↓
Observar el comportamiento del kernel
          ↓
Capturar información de dmesg / crash
          ↓
Comparar kernel vulnerable vs parcheado

Ejemplo de monitorización:

root@kitploit:~
sudo dmesg -w

Un kernel parcheado debería rechazar la entrada malformada sin llegar a la operación de memoria vulnerable.


📊 Vulnerable vs parcheado


🧠 Lección clave de seguridad

Esta vulnerabilidad demuestra por qué los analizadores de red del kernel nunca deben confiar en los campos de longitud o recuento proporcionados por un atacante.

El análisis crítico para la seguridad debe seguir:

root@kitploit:~
Entrada
 ↓
Validación de límites
 ↓
Validación de relaciones
 ↓
Validación de estado
 ↓
Operación de memoria

en lugar de:

root@kitploit:~
Entrada
 ↓
Operación de memoria
 ↓
Validación

Incluso una pequeña incoherencia entre dos campos de metadatos de un paquete puede convertirse en una vulnerabilidad de seguridad de memoria a nivel del kernel.


📚 Referencias

  • CVE: CVE-2026-80844
  • Linux Kernel: IPv6 / XFRM / AH6
  • Corrección upstream: 7bad4bda74dc4713f398d3b7624ff05478e3a568
  • Título de la corrección: xfrm: ah6: validate routing header segments_left

🔐 DirtyAH6

Investigación de seguridad del kernel de Linux

CVE-2026-80844 · IPv6 · AH6 · XFRM · LPE


Investigar • Analizar • Comprender • Fortalecer

Descargar herramienta
CampoDetalles
CVECVE-2026-80844
Nombre en claveDirtyAH6
ComponenteLinux Kernel
SubsistemaIPv6 / XFRM / AH6
Tipo de vulnerabilidadEscalada de privilegios local
Vector de ataqueLocal
Complejidad del ataqueBaja
Privilegios requeridosBajos
Interacción del usuarioNinguna
CVSS v3.17.8 — Alta
Código afectadonet/ipv6/ah6.c
EstadoParcheado
Rama del kernelVersión parcheada
5.105.10.270
5.155.15.221
6.16.1.188
6.66.6.157
6.126.12.109
6.186.18.50
7.27.2.4
ComportamientoKernel vulnerableKernel parcheado
segments_left malformadoValidación insuficienteValidado
Procesamiento de la cabecera de enrutamientoPuede continuarRechazado cuando es inválido
Operación de memoria fuera de límitesPotencialmente alcanzablePrevenida
Corrupción del kernelPosibleMitigada
Escalada de privilegiosPotencialMitigada