Ad

CVE-2026-72057

HIGH CVSS 3.1: 8,2 EPSS 0.58%
Обновлено 23 августа 2026
Linux
Параметр Значение
CVSS 8,2 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: net/sched: act_ct: сохранить tc_skb_cb при дефрагментации tcf_ct_handle_fragments() вызывает nf_ct_handle_fragments() без сохранения и восстанавливаем skb->cb. Помощник по дефрагментации очищает IPCB/IP6CB, которые являются псевдонимами буфер управления tc_skb_cb/qdisc_skb_cb. Фрагментированный трафик через Поэтому act_ct теряет метаданные qdisc, такие как pkt_segs, и может вызвать срабатывание WARN_ON_ONCE() в qdisc_pkt_segs(), когда паника_on_warn включена.

Сохраните и восстановите полный tc_skb_cb вокруг nf_ct_handle_fragments(), соответствие шаблону, используемому ovs_ct_handle_fragments().

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: net/sched: act_ct: preserve tc_skb_cb across defragmentation tcf_ct_handle_fragments() calls nf_ct_handle_fragments() without saving and restoring skb->cb. The defrag helper clears IPCB/IP6CB, which aliases the tc_skb_cb/qdisc_skb_cb control buffer. Fragmented traffic through act_ct therefore loses qdisc metadata such as pkt_segs and can trigger WARN_ON_ONCE() in qdisc_pkt_segs() when panic_on_warn is enabled. Save and restore the full tc_skb_cb around nf_ct_handle_fragments(), matching the pattern used by ovs_ct_handle_fragments().

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1