CVE-2026-80844
xfrm: ah6: 라우팅 헤더 segments_left 검증
- 게시됨
- 2026. 9. 4.
- 업데이트됨
- 2026. 9. 4.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2026. 9. 18.
낮음 · 다음 30일
- 백분위수
- 9.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Linux 커널에서 다음과 같은 취약점이 해결되었습니다: xfrm: ah6: 라우팅 헤더 segments_left 검증. AH6는 ICV를 계산하거나 검증하기 전에 라우팅 헤더 주소를 재배열합니다. ipv6_rearrange_rthdr()는 segments_left가 라우팅 헤더의 hdrlen 필드에 의해 설명되는 주소 수보다 크지 않다고 가정합니다. 이 가정은 raw IPv6 HDRINCL 패킷에는 성립하지 않습니다. hdrlen이 2인 패킷은 하나의 주소를 설명하지만, 임의의 segments_left 값을 가질 수 있습니다. segments_left가 255인 경우, 이 함수는 주소 포인터를 4,064바이트 뒤로 이동시키고 memmove()에 4,064바이트 길이를 전달하여 범위를 벗어난 접근을 초래합니다. 라우팅 헤더를 수정하거나 주소 포인터 연산을 수행하기 전에 이 불변 조건을 로컬에서 검증하고, 잘못된 헤더 오류를 기존 AH6 입력 및 출력 오류 경로로 전파합니다.
소스
3CVE-2026-80844(DirtyAH6) 연구 저장소로, Linux 커널 IPv6 AH6/XFRM 로컬 권한 상승 취약점에 대한 PoC, 근본 원인 및 패치 분석을 포함합니다.
- DirtyAH6PoC
CVE-2026-80844에 대한 Python PoC: IPv6 AH6 skb 손상 및 ESP-in-UDP 복호화를 통해 Linux에서 /etc/pam.d/su를 덮어쓰고 root로 권한 상승.
CVE-2026-80844(DirtyAH6)에 대한 개념 증명 및 연구 저장소로, 승인된 취약점 테스트를 위한 교육 자료와 실습 환경 구축 지침을 제공합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.