CVE-2026-43501
ipv6: rpl: जब पुनः संपीड़ित SRH बढ़ता है तो mac_len हेडरूम आरक्षित करें
- प्रकाशित
- 21 मई 2026
- अद्यतन
- 8 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में निम्नलिखित भेद्यता का समाधान किया गया है: ipv6: rpl: reserve mac_len headroom when recompressed SRH grows ipv6_rpl_srh_rcv() एक RFC 6554 Source Routing Header को डीकंप्रेस करता है, अगले सेगमेंट को ipv6_hdr->daddr में स्वैप करता है, पुनः कंप्रेस करता है, फिर पुराने हेडर को पुल करता है और नए हेडर तथा IPv6 हेडर को वापस पुश करता है। जब स्वैप के कारण सेगमेंट्स और daddr के बीच साझा common-prefix length घट जाता है (CmprI=0, CmprE>0, seg[0][0] != daddr[0] अधिकतम +8 बाइट्स देता है), तो पुनः कंप्रेस किया गया हेडर प्राप्त हेडर से बड़ा हो सकता है। pskb_expand_head() केवल segments_left == 0 की स्थिति में ही बुलाया जाता था, इसलिए पहले के सेगमेंट्स पर पुश ने बिना जाँचे headroom का उपभोग कर लिया। जब skb_push(), डेटा के सामने skb->mac_len बाइट्स से कम छोड़ता है, तो skb_mac_header_rebuild() का कॉल: skb_set_mac_header(skb, -skb->mac_len); u16 mac_header फ़ील्ड में (data - head) - mac_len संग्रहीत करेगा, जो ~65530 पर wrap हो जाता है, और उसके बाद का memmove() skb->head से ~64KiB आगे mac_len बाइट्स लिखता है। lo पर एक एकल AF_INET6/SOCK_RAW/IPV6_HDRINCL पैकेट, दो-सेगमेंट वाले type-3 SRH (CmprI=0, CmprE=15) के साथ, एक पास के बाद headroom 8 तक पहुँचता है; KASAN ipv6_rthdr_rcv में 14-बाइट OOB लेखन की रिपोर्ट करता है। इसे ठीक करने के लिए, जब भी शेष स्थान push size और mac_len के योग से कम हो, head का विस्तार करें, और उतना अतिरिक्त headroom माँगें ताकि पुनर्निर्मित MAC हेडर बाद में फिट हो सके।
स्रोत
1- cybermeowfia-termuxएक्सप्लॉइट
टर्मक्स विशेषाधिकार वृद्धि उपकरण और रूट प्रबंधक - CVE-2026-43501
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।