CVE-2026-80844
xfrm: ah6: रूटिंग हेडर segments_left को मान्य करें
- प्रकाशित
- 4 सित॰ 2026
- अद्यतन
- 4 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 18 सित॰ 2026
कम · अगले 30 दिन
- प्रतिशत
- 9.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel में, निम्नलिखित vulnerability को resolve किया गया है: xfrm: ah6: routing header segments_left को validate करें AH6 ICV की गणना या सत्यापन करने से पहले routing-header addresses को पुनर्व्यवस्थित करता है। ipv6_rearrange_rthdr() यह मानता है कि segments_left routing header के hdrlen field द्वारा वर्णित addresses की संख्या से बड़ा नहीं है। यह मान raw IPv6 HDRINCL packets के लिए मान्य नहीं है। hdrlen के 2 के बराबर होने पर एक address वर्णित होता है, लेकिन यह मनमाना segments_left मान ले जा सकता है। segments_left के 255 के बराबर होने पर, यह function अपने address pointer को 4,064 bytes पीछे ले जाता है और memmove() को 4,064-byte length पास करता है, जिसके परिणामस्वरूप out-of-bounds access होता है। routing header को संशोधित करने या कोई भी address-pointer arithmetic करने से पहले इस invariant को locally validate करें, और malformed-header errors को मौजूदा AH6 input और output error paths तक propagate करें।
स्रोत
3CVE-2026-80844 (DirtyAH6) के लिए शोध रिपॉज़िटरी, जो एक Linux kernel IPv6 AH6/XFRM स्थानीय विशेषाधिकार वृद्धि है, जिसमें PoC, मूल-कारण और पैच विश्लेषण शामिल है।
- DirtyAH6PoC
CVE-2026-80844 के लिए Python PoC: Linux पर /etc/pam.d/su को ओवरराइट करने और root तक एस्केलेट करने के लिए IPv6 AH6 skb करप्शन और ESP-in-UDP डिक्रिप्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।