CVE-2026-23398
icmp: исправление разыменования NULL-указателя в icmp_tag_validation()
- Опубликовано
- 26 мар. 2026 г.
- Обновлено
- 8 сент. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 2,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: icmp: исправлено разыменование NULL-указателя в icmp_tag_validation() Функция icmp_tag_validation() безусловно разыменовывает результат rcu_dereference(inet_protos[proto]) без проверки на NULL. Массив inet_protos[] разрежён — только около 15 из 256 номеров протоколов имеют зарегистрированные обработчики. Когда ip_no_pmtu_disc установлен в 3 (режим усиленного PMTU) и ядро получает ICMP-сообщение Fragmentation Needed с вложенным внутренним IP-заголовком, содержащим номер незарегистрированного протокола, разыменование NULL вызывает панику ядра в контексте softirq. Oops: general protection fault, probably for non-canonical address 0xdffffc0000000002: 0000 [#1] SMP KASAN NOPTI KASAN: null-ptr-deref in range [0x0000000000000010-0x0000000000000017] RIP: 0010:icmp_unreach (net/ipv4/icmp.c:1085 net/ipv4/icmp.c:1143) Call Trace: <IRQ> icmp_rcv (net/ipv4/icmp.c:1527) ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) ip_local_deliver_finish (net/ipv4/ip_input.c:242) ip_local_deliver (net/ipv4/ip_input.c:262) ip_rcv (net/ipv4/ip_input.c:573) __netif_receive_skb_one_core (net/core/dev.c:6164) process_backlog (net/core/dev.c:6628) handle_softirqs (kernel/softirq.c:561) </IRQ> Добавлена проверка на NULL перед обращением к icmp_strict_tag_validation. Если для протокола не зарегистрирован обработчик, возвращается false, поскольку строгая проверка тегов не может быть выполнена.
Источники
3Доказательство концепции эксплуатации разыменования нулевого указателя в ядре Linux в функции icmp_tag_validation(), позволяющее удалённый отказ в обслуживании с помощью специально сформированных ICMP-пакетов.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.