Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 1 min 105 bronnen 1 kritiek 32 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-46266

CRITICAL · 9.1 CVSS Gepubliceerd:

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

inet: RUWE sockets met IPPROTO_RAW MOETEN inkomende ICMP laten vallen

Yizhou Zhao meldde dat het simpelweg hebben van één ONBEWERKTE socket op het protocol
IPPROTO_RAW (255) was gevaarlijk. socket(AF_INET, SOCK_RAW, 255);

Een kwaadaardig inkomend ICMP-pakket kan het protocolveld instellen op 255
en overeenkomen met deze socket, wat leidt tot FNHE-cachewijzigingen. inner = IP(src="192.168.2.1", dst="8.8.8.8", proto=255)/Raw("TEST")
pkt = IP(src="192.168.1.1", dst="192.168.2.1")/ICMP(type=3, code=4, nexthopmtu=576)/inner

"man 7 RAW" stelt:

Een protocol van IPPROTO_RAW impliceert ingeschakelde IP_HDRINCL en is in staat
om elk IP-protocol te verzenden dat is gespecificeerd in de doorgegeven koptekst. Het ontvangen van alle IP-protocollen via IPPROTO_RAW is niet mogelijk
met behulp van onbewerkte sockets. Zorg ervoor dat we deze schadelijke pakketten laten vallen.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

inet: RAW sockets using IPPROTO_RAW MUST drop incoming ICMP

Yizhou Zhao reported that simply having one RAW socket on protocol
IPPROTO_RAW (255) was dangerous.

socket(AF_INET, SOCK_RAW, 255);

A malicious incoming ICMP packet can set the protocol field to 255
and match this socket, leading to FNHE cache changes.

inner = IP(src="192.168.2.1", dst="8.8.8.8", proto=255)/Raw("TEST")
pkt = IP(src="192.168.1.1", dst="192.168.2.1")/ICMP(type=3, code=4, nexthopmtu=576)/inner

"man 7 raw" states:

A protocol of IPPROTO_RAW implies enabled IP_HDRINCL and is able
to send any IP protocol that is specified in the passed header.
Receiving of all IP protocols via IPPROTO_RAW is not possible
using raw sockets.

Make sure we drop these malicious packets.

Vendors

Linux

Affected products

Linux Kernel

References