CVE-2026-31635
rxrpc: अत्यधिक बड़े RESPONSE प्रमाणक की लंबाई जाँच ठीक करें
- प्रकाशित
- 24 अप्रैल 2026
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता का समाधान किया गया है: rxrpc: अत्यधिक बड़े RESPONSE प्रमाणक लंबाई जाँच को ठीक करें rxgk_verify_response() पैकेट से auth_len डिकोड करता है और इसका उद्देश्य यह सत्यापित करना है कि यह शेष बाइट्स में फिट बैठता है। मौजूदा जाँच उलटी है, इसलिए अत्यधिक बड़े RESPONSE प्रमाणक स्वीकार कर लिए जाते हैं और rxgk_decrypt_skb() को पास कर दिए जाते हैं, जो बाद में असंभव लंबाई के साथ skb_to_sgvec() तक पहुँचकर BUG_ON(len) ट्रिगर कर सकता है। मूल latest-net पुनरुत्पादन लॉग से scripts/decode_stacktrace.sh के साथ डिकोड किया गया: RIP: __skb_to_sgvec() [net/core/skbuff.c:5285 (discriminator 1)] Call Trace: skb_to_sgvec() [net/core/skbuff.c:5305] rxgk_decrypt_skb() [net/rxrpc/rxgk_common.h:81] rxgk_verify_response() [net/rxrpc/rxgk.c:1268] rxrpc_process_connection() [net/rxrpc/conn_event.c:266 net/rxrpc/conn_event.c:364 net/rxrpc/conn_event.c:386] process_one_work() [kernel/workqueue.c:3281] worker_thread() [kernel/workqueue.c:3353 kernel/workqueue.c:3440] kthread() [kernel/kthread.c:436] ret_from_fork() [arch/x86/kernel/process.c:164] प्रमाणक की उन लंबाइयों को अस्वीकार करें जो शेष पैकेट पेलोड से अधिक हैं।
स्रोत
3- CVE-2026-31635एक्सप्लॉइट
CVE-2026-31635
- CVE-2026-31635-DirtyDecryptएक्सप्लॉइट
लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि शोषण CVE-2026-31635 के लिए जो RxRPC इन-प्लेस डिक्रिप्शन के माध्यम से पेज कैश को दूषित करता है, केवल-पठनीय फ़ाइलों को अधिलेखित करता है, और शेलकोड निष्पादित करता है, सत्यापन मोड के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।