CVE-2026-80844
xfrm: ah6: routing header の segments_left を検証する
- 公開済み
- 2026/09/04
- 更新済み
- 2026/09/04
- CNA の割り当て
- Linux
- 観察された証拠
- 2026/09/18
低 · 今後 30 日間
- パーセンタイル
- 9.5%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Linux カーネルにおいて、以下の脆弱性が修正されました: xfrm: ah6: ルーティングヘッダーの segments_left を検証する。AH6 は ICV を計算または検証する前にルーティングヘッダーのアドレスを並べ替えます。ipv6_rearrange_rthdr() は、segments_left がルーティングヘッダーの hdrlen フィールドで示されるアドレス数より大きくないことを前提としています。この前提は、raw IPv6 HDRINCL パケットには当てはまりません。hdrlen が 2 に等しいパケットは 1 つのアドレスを示しますが、任意の segments_left 値を保持できます。segments_left が 255 に等しい場合、この関数はアドレスポインタを 4,064 バイト後方に移動し、memmove() に 4,064 バイトの長さを渡すため、範囲外アクセスが発生します。ルーティングヘッダーを変更したりアドレスポインタの演算を行ったりする前に、この不変条件をローカルで検証し、不正なヘッダーのエラーを既存の AH6 入力および出力のエラーパスに伝播させます。
ソース
3CVE-2026-80844(DirtyAH6)の研究リポジトリ。LinuxカーネルのIPv6 AH6/XFRMにおけるローカル権限昇格脆弱性で、PoC、根本原因、パッチ分析を含む。
- DirtyAH6PoC
CVE-2026-80844 の Python PoC: IPv6 AH6 の skb 破壊と ESP-in-UDP の復号により Linux 上で /etc/pam.d/su を上書きして root に昇格する。
CVE-2026-80844(DirtyAH6)の概念実証および研究リポジトリであり、許可された脆弱性テスト向けの教育資料とラボ環境構築ガイダンスを提供します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。