Ad

CVE-2026-72232

HIGH CVSS 3.1: 7,8 EPSS 0.16%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: batman-adv: обеспечить минимальный заголовок Ethernet на передаче Как описано в коммите 8bd67ebb50c0 («net: Bridge: xmit: убедитесь, что у нас есть по крайней мере, длина заголовка eth"), для локального пользователя это возможно с помощью Доступ к перехватчику eBPF TC для подключения tc-фильтра, который усекает пакет и перенаправляет на интерфейс batadv. Но код предполагает, что по крайней мере Байты ETH_HLEN доступны и поэтому могут читаться за пределами доступного буфер. Поэтому batadv_interface_tx() всегда должен проверять себя, достаточно ли данных. доступен для заголовка Ethernet и не полагается на min_header_len.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: batman-adv: ensure minimal ethernet header on TX As documented in commit 8bd67ebb50c0 ("net: bridge: xmit: make sure we have at least eth header len bytes"), it is possible by for a local user with eBPF TC hook access to attach a tc filter which truncates the packet and redirects to an batadv interface. But the code assumes that at least ETH_HLEN bytes are available and thus might read outside of the available buffer. The batadv_interface_tx() must therefore always check itself if enough data is available for the ethernet header and don't rely on min_header_len.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1