CVE-2026-53362
Beschrijving NL
In de Linux kernel is de volgende kwetsbaarheid verholpen:
ipv6: rekening houden met fraggap op het paged toewijzingspad
In __ip6_append_data(), wanneer de paged-allocation branch wordt ingenomen
(MSG_MORE / NETIF_F_SG / large fraglen), alloclen en pagedlen zijn
berekend als
alloclen = fragheaderlen + transhdrlen;
pagedlen = datalen - transhdrlen;
datalen bevat al fraggap (datalen = lengte + fraggap). Wanneer
fraggap niet-nul is, is dit niet de eerste skb en is transhdrlen nul. De fraggap bytes overgedragen van de vorige skb worden net voorbij gekopieerd
de fragmentkoppen in het lineaire gebied van de nieuwe skb. Het lineaire gebied is
daarom ondergedimensioneerd door fraggap bytes terwijl pagedlen wordt overschat door de
dezelfde hoeveelheid, en de kopie schrijft voorbij skb->einde in de achterliggende
skb_shared_info. Een onbevoorrechte gebruiker kan dit activeren via een UDPv6-aansluiting met behulp van
MSG_MORE samen met MSG_SPLICE_PAGES. De slechte boekhouding werd geïntroduceerd door commit 773ba4fe9104 ("ipv6:
gedeeltelijke kopie vermijden voor zc"). Vóór commit ce650a166335 ("udp6: Fix
__ip6_append_data()'s behandeling van MSG_SPLICE_PAGES"), de negatieve
kopieerwaarde zorgde ervoor dat -EINVAL werd geretourneerd. Dat later commit toegestaan
MSG_SPLICE_PAGES om verder te gaan in dit geval, waardoor de corruptie
activeerbaar. De niet-gepagineerde tak stelt alloclen in op fraglen, wat al rekening houdt met
voor fraggap omdat datalen dat doet. Breng de gepagineerde tak in regel door
fraggap toevoegen aan alloclen en aftrekken van pagedlen. Na deze aanpassing wordt de kopie niet langer samengevouwen tot -fraggap op de
paged pad, dus verwijder de muffe opmerking die die oude rekenkunde beschrijft. Aangezien een negatieve kopie niet langer wordt verwacht voor een geldige MSG_SPLICE_PAGES
geval, verwijder de uitzondering MSG_SPLICE_PAGES van de negatieve kopiecontrole.
Origineel (Engels) tonen
Linux Kernel contains an unspecified vulnerability that can allow for privilege escalation via IPv6 networking subsystem. This vulnerability can impact multiple products, including but not limited to Suse, Red Hat, and other products using Linux.
Required action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.