CVE-2026-31635
rxrpc: исправление проверки длины аутентификатора RESPONSE, имеющего избыточный размер
- Опубликовано
- 24 апр. 2026 г.
- Обновлено
- 5 авг. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 58,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
# В ядре Linux устранена следующая уязвимость: rxrpc: исправлена проверка длины чрезмерно большого аутентификатора RESPONSE rxgk_verify_response() извлекает auth_len из пакета и должна проверять, что он умещается в оставшихся байтах. Существующая проверка инвертирована, поэтому чрезмерно большие аутентификаторы RESPONSE принимаются и передаются в rxgk_decrypt_skb(), которая позже может достигнуть skb_to_sgvec() с невозможной длиной и вызвать BUG_ON(len). Раскодировано из оригинальных журналов воспроизведения latest-net с помощью scripts/decode_stacktrace.sh: RIP: __skb_to_sgvec() [net/core/skbuff.c:5285 (discriminator 1)] Call Trace: skb_to_sgvec() [net/core/skbuff.c:5305] rxgk_decrypt_skb() [net/rxrpc/rxgk_common.h:81] rxgk_verify_response() [net/rxrpc/rxgk.c:1268] rxrpc_process_connection() [net/rxrpc/conn_event.c:266 net/rxrpc/conn_event.c:364 net/rxrpc/conn_event.c:386] process_one_work() [kernel/workqueue.c:3281] worker_thread() [kernel/workqueue.c:3353 kernel/workqueue.c:3440] kthread() [kernel/kthread.c:436] ret_from_fork() [arch/x86/kernel/process.c:164] Отклонять длины аутентификатора, превышающие оставшуюся полезную нагрузку пакета.
Источники
3- CVE-2026-31635Эксплойт
CVE-2026-31635
- CVE-2026-31635-DirtyDecryptЭксплойт
Эксплойт локального повышения привилегий для ядра Linux, использующий CVE-2026-31635: повреждает кэш страниц через дешифрование на месте в RxRPC, перезаписывает файлы, доступные только для чтения, и выполняет шелл-код, с режимом проверки.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.