CVE-2026-64563
rhashtable: तालिका पुनरारंभ पर पुराने iter->p को साफ़ करें
- प्रकाशित
- 4 अग॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 1.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: rhashtable: टेबल रीस्टार्ट पर पुराने iter->p को साफ़ करें rhashtable_walk_start_check() में वॉक को फिर से शुरू करते समय दो रीस्टार्ट पथ हैं। जब iter->walker.tbl मान्य होता है, तो यह टेबल के विरुद्ध iter->p को फिर से मान्य करता है और यदि ऑब्जेक्ट गायब है तो iter->p = NULL सेट करता है। जब iter->walker.tbl NULL होता है (रीसाइज़ के दौरान टेबल मुक्त कर दी गई थी), तो यह slot और skip को रीसेट करता है लेकिन iter->p को साफ़ करना भूल जाता है। rhashtable_walk_next() फिर पुराने iter->p को डीरेफ़रेंस करता है, जिससे मुक्त की गई मेमोरी पढ़ी जाती है। यह एक use-after-free है। कोई भी कॉलर जो walk_stop/walk_start सीमाओं के पार मल्टी-फ़्रैगमेंट rhashtable वॉक करता है, प्रभावित होता है। ठोस मामलों में netlink_diag (net/netlink/diag.c में __netlink_diag_dump) और TIPC (net/tipc/socket.c में tipc_nl_sk_walk) शामिल हैं। क्रैश स्टैक (netlink_diag): BUG: KASAN: slab-use-after-free in rhashtable_walk_next+0x365/0x3c0 Read of size 8 at addr ffff88801a9d2438 (freed kmalloc-2k, offset 1080) Call Trace: rhashtable_walk_next+0x365/0x3c0 (lib/rhashtable.c:1016) __netlink_diag_dump+0x160/0x760 (net/netlink/diag.c:122) netlink_diag_dump+0xc2/0x240 netlink_dump+0x5bc/0x1270 netlink_recvmsg+0x7a3/0x980 sock_recvmsg+0x1bc/0x200 __sys_recvfrom+0x1d4/0x2c0
स्रोत
1असत्यापित Linux कर्नेल विशेषाधिकार-वृद्धि (privilege-escalation) PoC जो msg_msgseg क्रॉस-कैश पुन:उपयोग (cross-cache reuse) का उपयोग करके skb और pipe_buffer को ओवरलैप करता है, तथा /etc/passwd पढ़ने के लिए pipe फ़्लैग्स को बदलता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।