V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-43500
DEB
ВысокийПодтвержденаЭксплойт есть

В ядре Linux устранена следующая уязвимость: rxrpc: Также не делитесь пакетами DATA/RESPONSE при наличии фрагментов, которые присутствуют О…

CVSS
7.8
Высокий
EPSS
0.93
p99
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

В ядре Linux устранена следующая уязвимость: rxrpc: Также не делитесь пакетами DATA/RESPONSE при наличии фрагментов, которые присутствуют Обработчик пакетов DATA в rxrpc_input_call_event() и RESPONSE обработчик в rxrpc_verify_response() скопировать skb на линейный перед звонки в операции безопасности только тогда, когда skb_cloned() является правдой. СКБ который не клонирован, но по-прежнему несет внешние фрагменты, принадлежащие (например, SKBFL_SHARED_FRAG установлен с помощью splice() в розетку UDP через __ip_append_data, или цепной skb_has_frg_list()) падает на месте путь расшифровки, который связывает страницы фраг-страницы непосредственно в AEAD/skcipher SGL через skb_to_sgvec(). Расширить ворота, чтобы также не поделиться, когда skb_has_frag_list() или skb_has_shared_frag() это правда. Это улавливает вектор сращивать-петля назад и других источников фрагментов с внешними при сохранении Нулевой копирование быстрой пути для skbs, чьи фрагштоны являются ядро-частными (например, NIC page_pool RX, GRO). Обработка OOM/следа, уже находящийся на месте, используется повторно.

Теги · CWE
CWE-787
Затронутые продукты
Linux_kernel 5.3–6.18.29Linux_kernel 6.19–7.0.6Linux_kernel
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.931 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
52585
exploitdb · https://www.exploit-db.com/exploits/52585
Enterprise
52591
exploitdb · https://www.exploit-db.com/exploits/52591
Enterprise
CVE-2026-43500
github-poc · https://github.com/attaattaatta/CVE-2026-43500
Enterprise
Затронутые продукты
ПродуктВендорСтатус
linuxОтслеживается
linux_kernel*Отслеживается