CVE-2026-80844
xfrm: ah6: validar segments_left do cabeçalho de roteamento
- Publicado
- 4 de set. de 2026
- Atualizado
- 4 de set. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 18 de set. de 2026
Baixo · próximos 30 dias
- Percentil
- 9,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No kernel Linux, a seguinte vulnerabilidade foi resolvida: xfrm: ah6: validar segments_left do cabeçalho de roteamento O AH6 reorganiza os endereços do cabeçalho de roteamento antes de calcular ou verificar o ICV. ipv6_rearrange_rthdr() assume que segments_left não é maior que o número de endereços descritos pelo campo hdrlen do cabeçalho de roteamento. Essa suposição não se aplica a pacotes IPv6 brutos com HDRINCL. Um pacote com hdrlen igual a 2 descreve um endereço, mas pode carregar um valor arbitrário de segments_left. Com segments_left igual a 255, a função move seu ponteiro de endereço 4.064 bytes para trás e passa um comprimento de 4.064 bytes para memmove(), resultando em um acesso fora dos limites. Valide o invariante localmente antes de modificar o cabeçalho de roteamento ou realizar qualquer aritmética de ponteiro de endereço, e propague erros de cabeçalho malformado para os caminhos de erro de entrada e saída existentes do AH6.
Fontes
3Repositório de pesquisa para CVE-2026-80844 (DirtyAH6), uma escalada de privilégios local no kernel Linux via IPv6 AH6/XFRM, com PoC, análise de causa raiz e de patch.
- DirtyAH6PoC
PoC em Python para CVE-2026-80844: corrupção de skb no AH6 de IPv6 e descriptografia ESP-in-UDP para sobrescrever /etc/pam.d/su e escalar para root no Linux.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.