CVE-2026-80844
xfrm : ah6 : valider les segments d'en-tête de routage segments_left
- Publié
- 4 sept. 2026
- Mise à jour
- 4 sept. 2026
- Attribution de CNA
- Linux
- Preuve observée
- 18 sept. 2026
Faible · 30 prochains jours
- Percentile
- 9,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été corrigée : xfrm: ah6: valider segments_left de l'en-tête de routage AH6 réorganise les adresses de l'en-tête de routage avant de calculer ou de vérifier l'ICV. ipv6_rearrange_rthdr() suppose que segments_left n'est pas supérieur au nombre d'adresses décrites par le champ hdrlen de l'en-tête de routage. Cette hypothèse ne tient pas pour les paquets IPv6 bruts HDRINCL. Un paquet dont hdrlen est égal à 2 décrit une adresse, mais peut porter une valeur arbitraire de segments_left. Avec segments_left égal à 255, la fonction déplace son pointeur d'adresse de 4 064 octets vers l'arrière et passe une longueur de 4 064 octets à memmove(), ce qui entraîne un accès hors limites. Valider l'invariant localement avant de modifier l'en-tête de routage ou d'effectuer toute arithmétique sur le pointeur d'adresse, et propager les erreurs d'en-tête malformé vers les chemins d'erreur existants d'entrée et de sortie d'AH6.
Sources
3Dépôt de recherche pour CVE-2026-80844 (DirtyAH6), une élévation de privilèges locale dans le noyau Linux via IPv6 AH6/XFRM, avec PoC, analyse de la cause racine et du correctif.
- DirtyAH6PoC
PoC Python pour CVE-2026-80844 : corruption de skb IPv6 AH6 et déchiffrement ESP-in-UDP pour écraser /etc/pam.d/su et élever les privilèges vers root sur Linux.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.