CVE-2026-23398
icmp: icmp_tag_validation() में NULL पॉइंटर डीरेफरेंस को ठीक करें
- प्रकाशित
- 26 मार्च 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 2.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: icmp: icmp_tag_validation() में NULL पॉइंटर डीरेफरेंस को ठीक करें icmp_tag_validation() बिना NULL की जाँच किए rcu_dereference(inet_protos[proto]) के परिणाम को बिना शर्त डीरेफरेंस करता है। inet_protos[] ऐरे विरल है -- 256 प्रोटोकॉल नंबरों में से केवल लगभग 15 के पास पंजीकृत हैंडलर हैं। जब ip_no_pmtu_disc को 3 (हार्डन्ड PMTU मोड) पर सेट किया जाता है और कर्नेल को एक ICMP Fragmentation Needed त्रुटि प्राप्त होती है जिसमें एक उद्धृत आंतरिक IP हेडर होता है जिसमें एक अपंजीकृत प्रोटोकॉल नंबर होता है, तो NULL डीरेफरेंस softirq संदर्भ में कर्नेल पैनिक का कारण बनता है। Oops: general protection fault, probably for non-canonical address 0xdffffc0000000002: 0000 [#1] SMP KASAN NOPTI KASAN: null-ptr-deref in range [0x0000000000000010-0x0000000000000017] RIP: 0010:icmp_unreach (net/ipv4/icmp.c:1085 net/ipv4/icmp.c:1143) Call Trace: <IRQ> icmp_rcv (net/ipv4/icmp.c:1527) ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) ip_local_deliver_finish (net/ipv4/ip_input.c:242) ip_local_deliver (net/ipv4/ip_input.c:262) ip_rcv (net/ipv4/ip_input.c:573) __netif_receive_skb_one_core (net/core/dev.c:6164) process_backlog (net/core/dev.c:6628) handle_softirqs (kernel/softirq.c:561) </IRQ> icmp_strict_tag_validation तक पहुँचने से पहले एक NULL जाँच जोड़ें। यदि प्रोटोकॉल के पास कोई पंजीकृत हैंडलर नहीं है, तो false लौटाएँ क्योंकि यह सख्त टैग सत्यापन नहीं कर सकता है।
स्रोत
3लिनक्स कर्नेल में icmp_tag_validation() में NULL पॉइंटर डीरेफरेंस के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड ICMP पैकेटों के माध्यम से रिमोट डिनायल-ऑफ-सर्विस को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।