CVE-2026-80844
xfrm: ah6: convalida routing header segments_left
- Pubblicato
- 4 set 2026
- Aggiornato
- 4 set 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 18 set 2026
Basso · prossimi 30 giorni
- Percentile
- 9,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux, la seguente vulnerabilità è stata risolta: xfrm: ah6: convalida routing header segments_left AH6 riorganizza gli indirizzi del routing-header prima di calcolare o verificare l'ICV. ipv6_rearrange_rthdr() presuppone che segments_left non sia maggiore del numero di indirizzi descritti dal campo hdrlen del routing header. Tale presupposto non vale per i pacchetti IPv6 raw HDRINCL. Un pacchetto con hdrlen uguale a 2 descrive un indirizzo, ma può trasportare un valore arbitrario di segments_left. Con segments_left uguale a 255, la funzione sposta il suo puntatore all'indirizzo di 4.064 byte all'indietro e passa una lunghezza di 4.064 byte a memmove(), causando un accesso fuori dai limiti. Convalidare l'invariante localmente prima di modificare il routing header o eseguire qualsiasi aritmetica sul puntatore all'indirizzo, e propagare gli errori di header malformato ai percorsi di errore esistenti di input e output di AH6.
Fonti
3Repository di ricerca per CVE-2026-80844 (DirtyAH6), un'escalation di privilegi locale nel kernel Linux IPv6 AH6/XFRM, con PoC, analisi della causa principale e della patch.
- DirtyAH6PoC
PoC Python per CVE-2026-80844: corruzione skb di IPv6 AH6 e decifratura ESP-in-UDP per sovrascrivere /etc/pam.d/su ed escalare a root su Linux.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.