CVE-2026-81000
net: tun: बाउंड रिसीव हेडरूम
- प्रकाशित
- 11 सित॰ 2026
- अद्यतन
- 14 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 18 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 6.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel में, निम्नलिखित vulnerability को resolve किया गया है: net: tun: bound receive headroom tun_get_user() tun->align का उपयोग skb headroom के रूप में और यह चुनने में भी करता है कि कितना packet data linear रखना है। OVS किसी अन्य port से oversized headroom request को TUN या TAP तक propagate कर सकता है। जब align एक-page skb head में उपलब्ध usable space से बड़ा होता है, तो SKB_MAX_HEAD(align) underflow हो जाता है और good_linear में store होने पर परिणाम negative हो जाता है। वह मान बाद में size_t linear variable को assign किए जाने पर wrap हो जाता है, और tun_alloc_skb() skb->data को allocated head के बाहर रख सकता है। TUN द्वारा store किए गए headroom को one-page skb-head budget और सबसे बड़े non-sentinel 16-bit skb header offset तक bound करें। raw TUN के लिए एक linear byte और TAP के लिए एक पूरा Ethernet header, जिसमें NET_IP_ALIGN भी शामिल है, छोड़ें। साथ ही raw-TUN protocol byte और TAP Ethernet header को access करने से पहले pull करें, ताकि अन्य allocation paths द्वारा दिए गए nonlinear skbs के लिए ये checks सुरक्षित रहें।
स्रोत
3CVE-2026-81000 (TUNderflow) के लिए शोध रिपॉज़िटरी, जो एक Linux kernel TUN/TAP receive headroom integer underflow है जो local privilege escalation को सक्षम बनाता है, जिसमें PoC, root-cause analysis, और lab setup शामिल है।
- TUNderflowPoC
CVE-2026-81000 के लिए Python PoC, जो TUN/OVS out-of-bounds write और pipe_buffer flag manipulation के माध्यम से root प्राप्त करने वाला Linux kernel local privilege escalation है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।