V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2026-31635
DEB
ВысокийПодтвержденаЭксплойт есть

В ядре Linux устранена следующая уязвимость: rxrpc: исправление негабаритного РЕАПЛОНИРОВЩИКА длина проверки длины rxgk_verify_response() д…

CVSS
7.5
Высокий
EPSS
0.00
p11
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

В ядре Linux устранена следующая уязвимость: rxrpc: исправление негабаритного РЕАПЛОНИРОВЩИКА длина проверки длины rxgk_verify_response() декодирует auth_len из пакета и предполагается чтобы убедиться, что он вписывается в оставшиеся байты. Существующая проверка является инвертированные, поэтому негабаритные Аутентификаторы РЕАГИРОВАНТ принимаются и передаются к rxgk_decrypt_skb(), который может позже достичь skb_to_sgvec() с невозможная длина и удар BUG_ON(len). Расшифровано из оригинальных журналов воспроизведения последней сети с скрипты/decode_stacktrace.sh: RIP: __skb_to_sgvec() [net/core/skbuff.c:5285 (дикриминатор 1)] Трейс по вызову: skb_to_sgvec() [net/core/skbuff.c:5305] rxgk_decrypt_skb() [net/rxrpc/rxgk_common.h:81] rxgk_verify_response() [net/rxrpc/rxgk.c:1268] rxrpc_process_process_connection() [net/rxrpc/conn_event.c:266 нетт/rxrpc/conn_event.c:364 нетто/rxrpc/conn_event.c:364 нетт/ркрпк/конн_event.c:386] процесс_one_work() [ядро/workqueue.c:3281] worker_thread() [ядро/workqueue.c:3353 ядро/workqueue.c:3440] kthread() [ядро/kthread.c:436] ret_from_fork() [arch/x86/kernel/process.c:164] Отклонить длину аутентификатора, превышающую оставшуюся полезную нагрузку пакета.

Теги · CWE
Без аутентификации
CWE-130
CAPEC-47
Затронутые продукты
Linux_kernel 6.16.1–6.18.23Linux_kernel 6.19–6.19.13Linux_kernel
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p11
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2026-31635
github-poc · https://github.com/0xFuffM3/CVE-2026-31635-DirtyDecrypt
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linux_kernel*Отслеживается