CVE-2026-31685

NONE
Обновлено 25 апреля 2026
Linux
Параметр Значение
Уязвимые версии 2.6.12 — 7.0
Устранено в версии 6.12.83
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: netfilter: ip6t_eui64: отклонять неверный MAC-заголовок для всех пакетов `eui64_mt6()` получает модифицированный EUI-64 из исходного адреса Ethernet. и сравнивает его с младшими 64 битами исходного адреса IPv6. Существующая защита отклоняет неверный заголовок MAC только тогда, когда `par->fragoff != 0`. Для пакетов с `par->fragoff == 0`, `eui64_mt6()` все еще может достичь `eth_hdr(skb)`, даже если заголовок MAC недействителен.

Исправьте это, удалив условие `par->fragoff != 0`, чтобы пакеты с неверным заголовком MAC отклоняются перед доступом к `eth_hdr(skb)`.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: netfilter: ip6t_eui64: reject invalid MAC header for all packets `eui64_mt6()` derives a modified EUI-64 from the Ethernet source address and compares it with the low 64 bits of the IPv6 source address. The existing guard only rejects an invalid MAC header when `par->fragoff != 0`. For packets with `par->fragoff == 0`, `eui64_mt6()` can still reach `eth_hdr(skb)` even when the MAC header is not valid. Fix this by removing the `par->fragoff != 0` condition so that packets with an invalid MAC header are rejected before accessing `eth_hdr(skb)`.

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
2.6.12 6.12.83
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
2.6.12 6.18.24
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
2.6.12 6.19.14
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
2.6.12 7.0