CVE-2026-31675

NONE
Обновлено 25 апреля 2026
Linux
Параметр Значение
Уязвимые версии 2.6.16 — 7.0
Устранено в версии 6.6.134
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: net/sched: sch_netem: исправление внешнего доступа при повреждении пакетов В netem_enqueue() логика повреждения пакетов использует get_random_u32_below(skb_headlen(skb)) чтобы выбрать индекс для изменение skb->data. Когда AF_PACKET TX_RING отправляет полностью нелинейный пакеты через IPIP-туннель, skb_headlen(skb) оценивается как 0. Передача 0 в get_random_u32_below() выбирает медленный путь с переменной ячейкой. который возвращает неограниченное 32-битное случайное целое число.

Используя это неограниченное значение в качестве смещения в skb->data приводит к доступ к памяти за пределами границ. Исправьте это, проверив, что skb_headlen(skb) не равно нулю, прежде чем пытаться чтобы повредить область линейных данных. Полностью нелинейные пакеты будут бесшумно обойти коррупционную логику.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: net/sched: sch_netem: fix out-of-bounds access in packet corruption In netem_enqueue(), the packet corruption logic uses get_random_u32_below(skb_headlen(skb)) to select an index for modifying skb->data. When an AF_PACKET TX_RING sends fully non-linear packets over an IPIP tunnel, skb_headlen(skb) evaluates to 0. Passing 0 to get_random_u32_below() takes the variable-ceil slow path which returns an unconstrained 32-bit random integer. Using this unconstrained value as an offset into skb->data results in an out-of-bounds memory access. Fix this by verifying skb_headlen(skb) is non-zero before attempting to corrupt the linear data area. Fully non-linear packets will silently bypass the corruption logic.

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
2.6.16 6.6.134
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
2.6.16 6.12.81
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
2.6.16 6.18.22
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
2.6.16 6.19.12
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
2.6.16 7.0