CVE-2026-43284
xfrm: esp: evita la decrittazione in-place sui frags skb condivisi
- Pubblicato
- 8 mag 2026
- Aggiornato
- 8 set 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 27 mag 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: xfrm: esp: evitare la decrittazione in-place su skb frags condivisi. MSG_SPLICE_PAGES può allegare pagine da una pipe direttamente a uno skb. TCP marca tali skb con SKBFL_SHARED_FRAG dopo skb_splice_from_iter(), così i percorsi successivi che possono modificare i dati dei pacchetti possono prima creare una copia privata. I percorsi di aggiunta dei datagrammi IPv4/IPv6 non impostavano questo flag quando univano pagine in skb UDP. Ciò lascia un pacchetto ESP-in-UDP creato da pagine di pipe condivise che sembra un normale skb non lineare non clonato. L'input ESP quindi prende il percorso rapido no-COW per skb non clonati senza frag_list e decritta in-place su dati che non sono di proprietà privata dello skb. Marcare i frag splice dei datagrammi IPv4/IPv6 con SKBFL_SHARED_FRAG, come fa TCP. Inoltre, far ricadere l'input ESP su skb_cow_data() quando il flag è presente, così ESP non decritta in-place frag supportati esternamente. I frag skb non lineari privati usano ancora il percorso rapido esistente. Questo non modifica volutamente l'output ESP. In esp_output_head(), il percorso che aggiunge il trailer ESP alla tailroom esistente dello skb senza chiamare skb_cow_data() non è raggiungibile per skb non lineari: skb_tailroom() restituisce zero quando skb->data_len è diverso da zero, mentre tailen ESP è positivo. Quindi l'output ESP userà o il percorso separato del frag di destinazione o ricadrà su skb_cow_data().
Fonti
35- CVE-2026-43284Exploit
CVE-2026-43284
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.