CVE-2026-23398
icmp : corriger la déréférence de pointeur NULL dans icmp_tag_validation()
- Publié
- 26 mars 2026
- Mise à jour
- 8 sept. 2026
- Attribution de CNA
- Linux
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 2,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été corrigée : icmp : corrige la déréférence de pointeur NULL dans icmp_tag_validation() icmp_tag_validation() déréférence sans condition le résultat de rcu_dereference(inet_protos[proto]) sans vérifier s'il est NULL. Le tableau inet_protos[] est épars — seulement environ 15 des 256 numéros de protocole ont des gestionnaires enregistrés. Lorsque ip_no_pmtu_disc est défini sur 3 (mode PMTU renforcé) et que le noyau reçoit une erreur ICMP Fragmentation Needed avec un en-tête IP interne cité contenant un numéro de protocole non enregistré, la déréférence NULL provoque une panique du noyau dans le contexte softirq. Oops : défaut de protection générale, probablement pour une adresse non canonique 0xdffffc0000000002 : 0000 [#1] SMP KASAN NOPTI KASAN : null-ptr-deref dans la plage [0x0000000000000010-0x0000000000000017] RIP : 0010:icmp_unreach (net/ipv4/icmp.c:1085 net/ipv4/icmp.c:1143) Trace d'appel : <IRQ> icmp_rcv (net/ipv4/icmp.c:1527) ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) ip_local_deliver_finish (net/ipv4/ip_input.c:242) ip_local_deliver (net/ipv4/ip_input.c:262) ip_rcv (net/ipv4/ip_input.c:573) __netif_receive_skb_one_core (net/core/dev.c:6164) process_backlog (net/core/dev.c:6628) handle_softirqs (kernel/softirq.c:561) </IRQ> Ajoutez une vérification NULL avant d'accéder à icmp_strict_tag_validation. Si le protocole n'a aucun gestionnaire enregistré, renvoyez false puisqu'il ne peut pas effectuer de validation stricte des balises.
Sources
3Preuve de concept d'exploitation pour une déréférence de pointeur NULL dans le noyau Linux dans icmp_tag_validation(), permettant un déni de service à distance via des paquets ICMP spécialement conçus.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.