CVE-2026-43284
xfrm: esp: избегайте расшифровки на месте для общих фрагментов skb
- Опубликовано
- 8 мая 2026 г.
- Обновлено
- 8 сент. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 27 мая 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: xfrm: esp: избегать расшифровки на месте для общих фрагментов skb. MSG_SPLICE_PAGES может присоединять страницы из pipe напрямую к skb. TCP помечает такие skb флагом SKBFL_SHARED_FRAG после skb_splice_from_iter(), чтобы последующие пути, которые могут изменять данные пакета, могли сначала создать приватную копию. Пути добавления данных для датаграмм IPv4/IPv6 не устанавливали этот флаг при сращивании страниц с UDP-пакетами skb. Это оставляет пакет ESP-in-UDP, созданный из общих страниц pipe, похожим на обычный неклонированный нелинейный skb. Затем обработчик входящих ESP-пакетов выбирает быстрый путь без COW для неклонированных skb без frag_list и расшифровывает на месте данные, которые не находятся в частном владении skb. Фрагменты сращивания датаграмм IPv4/IPv6 помечаются флагом SKBFL_SHARED_FRAG, как в TCP. Кроме того, обработчик входящих ESP-пакетов должен откатываться к skb_cow_data() при наличии флага, чтобы ESP не расшифровывал на месте фрагменты, поддерживаемые внешними буферами. Приватные нелинейные фрагменты skb по-прежнему используют существующий быстрый путь. Это намеренно не меняет вывод ESP. В esp_output_head() путь, который добавляет трейлер ESP к существующему tailroom skb без вызова skb_cow_data(), недостижим для нелинейных skb: skb_tailroom() возвращает ноль, когда skb->data_len не равен нулю, тогда как ESP tailen положителен. Таким образом, вывод ESP будет либо использовать отдельный путь фрагмента назначения, либо откатываться к skb_cow_data().
Источники
36- CVE-2026-43284Эксплойт
CVE-2026-43284
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.