CVE-2026-31635
rxrpc: 과대한 RESPONSE 인증자 길이 검사 수정
- 게시됨
- 2026. 4. 24.
- 업데이트됨
- 2026. 8. 5.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H낮음 · 다음 30일
- 백분위수
- 58.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Linux 커널에서 다음 취약점이 해결되었습니다: rxrpc: 과대한 RESPONSE 인증자 길이 검사 수정 rxgk_verify_response()는 패킷에서 auth_len을 디코딩하며, 이 값이 나머지 바이트에 맞는지 검증해야 합니다. 기존 검사는 반전되어 있어, 과대한 RESPONSE 인증자가 허용되고 rxgk_decrypt_skb()로 전달됩니다. 이로 인해 이후 불가능한 길이로 skb_to_sgvec()에 도달하여 BUG_ON(len)을 발생시킬 수 있습니다. scripts/decode_stacktrace.sh를 사용하여 원본 latest-net 재현 로그에서 디코딩한 결과: RIP: __skb_to_sgvec() [net/core/skbuff.c:5285 (discriminator 1)] Call Trace: skb_to_sgvec() [net/core/skbuff.c:5305] rxgk_decrypt_skb() [net/rxrpc/rxgk_common.h:81] rxgk_verify_response() [net/rxrpc/rxgk.c:1268] rxrpc_process_connection() [net/rxrpc/conn_event.c:266 net/rxrpc/conn_event.c:364 net/rxrpc/conn_event.c:386] process_one_work() [kernel/workqueue.c:3281] worker_thread() [kernel/workqueue.c:3353 kernel/workqueue.c:3440] kthread() [kernel/kthread.c:436] ret_from_fork() [arch/x86/kernel/process.c:164] 남은 패킷 페이로드를 초과하는 인증자 길이는 거부합니다.
소스
3- CVE-2026-31635익스플로잇
CVE-2026-31635
RxRPC 제자리 복호화를 통해 페이지 캐시를 손상시키고 읽기 전용 파일을 덮어쓰고 셸코드를 실행하며 검증 모드가 있는 CVE-2026-31635용 Linux 커널 로컬 권한 상승 익스플로잇입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.