CVE-2026-23398
icmp: corrigir desreferência de ponteiro NULL em icmp_tag_validation()
- Publicado
- 26 de mar. de 2026
- Atualizado
- 8 de set. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 2,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No kernel Linux, a seguinte vulnerabilidade foi resolvida: icmp: corrige desreferência de ponteiro NULL em icmp_tag_validation() icmp_tag_validation() desreferencia incondicionalmente o resultado de rcu_dereference(inet_protos[proto]) sem verificar se é NULL. O array inet_protos[] é esparso — apenas cerca de 15 dos 256 números de protocolo possuem handlers registrados. Quando ip_no_pmtu_disc está definido como 3 (modo PMTU endurecido) e o kernel recebe um erro ICMP Fragmentation Needed com um cabeçalho IP interno citado contendo um número de protocolo não registrado, a desreferência NULL causa um kernel panic no contexto de softirq. Oops: general protection fault, provavelmente para endereço não canônico 0xdffffc0000000002: 0000 [#1] SMP KASAN NOPTI KASAN: null-ptr-deref no intervalo [0x0000000000000010-0x0000000000000017] RIP: 0010:icmp_unreach (net/ipv4/icmp.c:1085 net/ipv4/icmp.c:1143) Call Trace: <IRQ> icmp_rcv (net/ipv4/icmp.c:1527) ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) ip_local_deliver_finish (net/ipv4/ip_input.c:242) ip_local_deliver (net/ipv4/ip_input.c:262) ip_rcv (net/ipv4/ip_input.c:573) __netif_receive_skb_one_core (net/core/dev.c:6164) process_backlog (net/core/dev.c:6628) handle_softirqs (kernel/softirq.c:561) </IRQ> Adicione uma verificação de NULL antes de acessar icmp_strict_tag_validation. Se o protocolo não tiver handler registrado, retorne false, pois ele não pode realizar validação estrita de tag.
Fontes
3Prova de conceito de exploit para uma desreferência de ponteiro nulo no kernel Linux em `icmp_tag_validation()`, permitindo negação de serviço remota por meio de pacotes ICMP maliciosos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.