Ad

CVE-2026-31675

HIGH CVSS 3.1: 7,8 EPSS 0.13%
Обновлено 17 июня 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии 2.6.16 — 7.0
Устранено в версии 6.6.134
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: net/sched: sch_netem: исправление внешнего доступа при повреждении пакетов В netem_enqueue() логика повреждения пакетов использует get_random_u32_below(skb_headlen(skb)) чтобы выбрать индекс для изменение skb->data. Когда AF_PACKET TX_RING отправляет полностью нелинейный пакеты через IPIP-туннель, skb_headlen(skb) оценивается как 0. Передача 0 в get_random_u32_below() выбирает медленный путь с переменной ячейкой. который возвращает неограниченное 32-битное случайное целое число.

Используя это неограниченное значение в качестве смещения в skb->data приводит к доступ к памяти за пределами границ. Исправьте это, проверив, что skb_headlen(skb) не равно нулю, прежде чем пытаться чтобы повредить область линейных данных. Полностью нелинейные пакеты будут бесшумно обойти коррупционную логику.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: net/sched: sch_netem: fix out-of-bounds access in packet corruption In netem_enqueue(), the packet corruption logic uses get_random_u32_below(skb_headlen(skb)) to select an index for modifying skb->data. When an AF_PACKET TX_RING sends fully non-linear packets over an IPIP tunnel, skb_headlen(skb) evaluates to 0. Passing 0 to get_random_u32_below() takes the variable-ceil slow path which returns an unconstrained 32-bit random integer. Using this unconstrained value as an offset into skb->data results in an out-of-bounds memory access. Fix this by verifying skb_headlen(skb) is non-zero before attempting to corrupt the linear data area. Fully non-linear packets will silently bypass the corruption logic.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 11

Конфигурация От (включительно) До (исключительно)
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
2.6.16 6.6.134
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
2.6.16 6.12.81
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
2.6.16 6.18.22
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
2.6.16 6.19.12
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
2.6.16 7.0
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:7.0:rc1:*:*:*:*:*:*
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:7.0:rc2:*:*:*:*:*:*
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:7.0:rc3:*:*:*:*:*:*
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:7.0:rc4:*:*:*:*:*:*
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:7.0:rc5:*:*:*:*:*:*
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:7.0:rc6:*:*:*:*:*:*