CVE-2026-80844
xfrm: ah6: проверка segments_left в заголовке маршрутизации
- Опубликовано
- 4 сент. 2026 г.
- Обновлено
- 4 сент. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 18 сент. 2026 г.
Низкий · следующие 30 дней
- Процентиль
- 9,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux была устранена следующая уязвимость: xfrm: ah6: проверка segments_left в заголовке маршрутизации. AH6 переупорядочивает адреса в заголовке маршрутизации перед вычислением или проверкой ICV. ipv6_rearrange_rthdr() предполагает, что segments_left не превышает количество адресов, описываемых полем hdrlen заголовка маршрутизации. Это предположение не выполняется для необработанных пакетов IPv6 HDRINCL. Пакет с hdrlen, равным 2, описывает один адрес, но может содержать произвольное значение segments_left. При segments_left, равном 255, функция перемещает указатель адреса на 4 064 байта назад и передаёт длину 4 064 байта в memmove(), что приводит к выходу за границы. Проверяйте этот инвариант локально перед изменением заголовка маршрутизации или выполнением любой арифметики с указателями адресов и передавайте ошибки некорректного заголовка в существующие пути обработки ошибок ввода и вывода AH6.
Источники
3Исследовательский репозиторий для CVE-2026-80844 (DirtyAH6) — локальное повышение привилегий в ядре Linux через IPv6 AH6/XFRM, с PoC, анализом первопричины и патча.
- DirtyAH6PoC
Python PoC для CVE-2026-80844: повреждение skb в IPv6 AH6 и расшифровка ESP-in-UDP для перезаписи /etc/pam.d/su и повышения привилегий до root в Linux.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.