CVE-2026-43284
xfrm: esp: साझा skb फ्रैग्स पर इन-प्लेस डिक्रिप्ट से बचें
- प्रकाशित
- 8 मई 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 27 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता का समाधान किया गया है: xfrm: esp: साझा skb frags पर इन-प्लेस डिक्रिप्ट करने से बचें MSG_SPLICE_PAGES पाइप से पेजों को सीधे किसी skb से जोड़ सकता है। TCP ऐसे skbs को skb_splice_from_iter() के बाद SKBFL_SHARED_FRAG से चिह्नित करता है, ताकि बाद के पथ जो पैकेट डेटा को संशोधित कर सकते हैं, पहले एक निजी प्रति बना सकें। IPv4/IPv6 डेटाग्राम append पथों ने UDP skbs में पेज splice करते समय यह फ़्लैग सेट नहीं किया था। इससे साझा पाइप पेजों से बना ESP-in-UDP पैकेट एक सामान्य बिना क्लोन किए nonlinear skb जैसा दिखता है। ESP input फिर बिना frag_list वाले uncloned skbs के लिए no-COW fast path लेता है और उस डेटा पर इन-प्लेस डिक्रिप्ट करता है जिसका निजी स्वामित्व skb के पास नहीं होता। TCP से मेल खाते हुए IPv4/IPv6 डेटाग्राम splice frags को SKBFL_SHARED_FRAG से चिह्नित करें। साथ ही जब फ़्लैग मौजूद हो तो ESP input को skb_cow_data() पर वापस जाने दें, ताकि ESP बाहरी रूप से समर्थित frags को इन-प्लेस डिक्रिप्ट न करे। निजी nonlinear skb frags अभी भी मौजूदा fast path का उपयोग करते हैं। यह जानबूझकर ESP output को नहीं बदलता। esp_output_head() में, वह पथ जो skb_cow_data() को कॉल किए बिना ESP ट्रेलर को मौजूदा skb tailroom में जोड़ता है, nonlinear skbs के लिए पहुँच योग्य नहीं है: skb_tailroom() शून्य लौटाता है जब skb->data_len गैर-शून्य होता है, जबकि ESP tailen धनात्मक होता है। इस प्रकार ESP output या तो अलग destination-frag पथ का उपयोग करेगा या skb_cow_data() पर वापस चला जाएगा।
स्रोत
36- CVE-2026-43284एक्सप्लॉइट
CVE-2026-43284
- DirtyFragएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।