CVE-2026-31635
rxrpc: corrige verificação de comprimento do autenticador RESPONSE superdimensionado
- Publicado
- 24 de abr. de 2026
- Atualizado
- 5 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 58,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No kernel Linux, a seguinte vulnerabilidade foi resolvida: rxrpc: corrige verificação de comprimento de autenticador RESPONSE superdimensionado. rxgk_verify_response() decodifica auth_len do pacote e deve verificar se ele cabe nos bytes restantes. A verificação existente está invertida, portanto autenticadores de RESPONSE superdimensionados são aceitos e passados para rxgk_decrypt_skb(), que pode posteriormente chegar a skb_to_sgvec() com um comprimento impossível e acionar BUG_ON(len). Decodificado dos logs originais de reprodução do latest-net com scripts/decode_stacktrace.sh: RIP: __skb_to_sgvec() [net/core/skbuff.c:5285 (discriminator 1)] Call Trace: skb_to_sgvec() [net/core/skbuff.c:5305] rxgk_decrypt_skb() [net/rxrpc/rxgk_common.h:81] rxgk_verify_response() [net/rxrpc/rxgk.c:1268] rxrpc_process_connection() [net/rxrpc/conn_event.c:266 net/rxrpc/conn_event.c:364 net/rxrpc/conn_event.c:386] process_one_work() [kernel/workqueue.c:3281] worker_thread() [kernel/workqueue.c:3353 kernel/workqueue.c:3440] kthread() [kernel/kthread.c:436] ret_from_fork() [arch/x86/kernel/process.c:164] Rejeite comprimentos de autenticador que excedam o payload restante do pacote.
Fontes
4- CVE-2026-31635Exploit
CVE-2026-31635
- CVE-2026-31635-DirtyDecryptExploit
Exploit de escalada de privilégios local no kernel Linux para CVE-2026-31635 que corrompe o cache de páginas via descriptografia in-place do RxRPC, sobrescreve arquivos somente leitura e executa shellcode, com um modo de verificação.
- CVE-2026-31635Exploit
Exploit para DirtyDecrypt - CVE-2026-31635 Escalação Local de Privilégios
- lpe-toolkitExploit
Multi-architecture Linux privilege escalation toolkit with 29 pre-built and runtime-compilable exploits. Auto-detects kernel version, filters patched exploits, tries each until root.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.