CVE-2026-81000
net: tun: headroom de recepção limitado
- Publicado
- 11 de set. de 2026
- Atualizado
- 14 de set. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 18 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 6,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No kernel Linux, a seguinte vulnerabilidade foi resolvida: net: tun: limitar o headroom de recepção. tun_get_user() usa tun->align tanto como headroom do skb quanto ao escolher quanto dado do pacote manter linear. O OVS pode propagar uma solicitação de headroom superdimensionada de outra porta para TUN ou TAP. Quando align é maior que o espaço utilizável no cabeçalho de um skb de uma página, SKB_MAX_HEAD(align) sofre underflow e o resultado se torna negativo quando armazenado em good_linear. Esse valor posteriormente sofre wrap quando atribuído à variável linear do tipo size_t, e tun_alloc_skb() pode posicionar skb->data fora do head alocado. Limitar o headroom armazenado pelo TUN ao orçamento de cabeçalho de skb de uma página e ao maior offset de cabeçalho de skb de 16 bits não-sentinela. Deixar um byte linear para TUN bruto e um cabeçalho Ethernet completo para TAP, incluindo NET_IP_ALIGN. Também extrair o byte de protocolo do TUN bruto e o cabeçalho Ethernet do TAP antes de acessá-los, para que essas verificações permaneçam seguras para skbs não lineares fornecidos por outros caminhos de alocação.
Fontes
3Repositório de pesquisa para CVE-2026-81000 (TUNderflow), um underflow de inteiro no headroom de recebimento do TUN/TAP do kernel Linux que permite escalonamento local de privilégios, com PoC, análise de causa raiz e configuração de laboratório.
- TUNderflowPoC
PoC em Python para CVE-2026-81000, uma escalada de privilégios local no kernel Linux via gravação fora dos limites em TUN/OVS e manipulação de flag pipe_buffer para obter root.
Repositório educacional de prova de conceito da CVE-2026-81000 para pesquisa de segurança autorizada, conscientização sobre vulnerabilidades e testes controlados em laboratório.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.