CVE-2026-80844
xfrm: ah6: 验证路由头 segments_left
- 已发布
- 2026年9月4日
- 已更新
- 2026年9月4日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年9月18日
低 · 未来 30 天
- 百分位
- 9.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,以下漏洞已被修复:xfrm: ah6: 验证路由头 segments_left AH6 在计算或验证 ICV 之前会重新排列路由头地址。ipv6_rearrange_rthdr() 假设 segments_left 不大于路由头 hdrlen 字段所描述的地址数量。该假设对于原始 IPv6 HDRINCL 数据包并不成立。一个 hdrlen 等于 2 的数据包描述一个地址,但可以携带任意的 segments_left 值。当 segments_left 等于 255 时,该函数将其地址指针向后移动 4,064 字节,并将 4,064 字节的长度传递给 memmove(),导致越界访问。在修改路由头或执行任何地址指针运算之前,应在本地验证该不变量,并将畸形头错误传播到现有的 AH6 输入和输出错误路径。
来源
3CVE-2026-80844(DirtyAH6)研究仓库,涉及 Linux 内核 IPv6 AH6/XFRM 本地权限提升,包含 PoC、根因与补丁分析。
- DirtyAH6PoC
Python PoC for CVE-2026-80844:IPv6 AH6 skb 损坏与 ESP-in-UDP 解密,用于覆盖 /etc/pam.d/su 并在 Linux 上提权至 root。
CVE-2026-80844(DirtyAH6)的概念验证与研究仓库,提供教育材料与实验环境搭建指南,用于经授权的漏洞测试。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。