Ad

CVE-2026-72450

HIGH CVSS 3.1: 7,8 EPSS 0.17%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: xfrm: проверка семейства селекторов и префикслена во время сопоставления syzbot сообщил о выходе за границы в xfrm_selector_match() из-за селектора AF_UNSPEC с совпадением большого префикса (например, 128) против потока IPv4 (когда установлен XFRM_STATE_AF_UNSPEC). Исправьте это: — Отклонение несовпадающих семейств в xfrm_selector_match. — Возврат false в addr4_match, если prefixlen > 32. — Возврат false в addr_match, если prefixlen > 128 (предотвращает переполнение).

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: xfrm: validate selector family and prefixlen during match syzbot reported a shift-out-of-bounds in xfrm_selector_match() due to AF_UNSPEC selector with large prefixlen (e.g. 128) matched against IPv4 flow (when XFRM_STATE_AF_UNSPEC is set). Fix this by: - Rejecting mismatched families in xfrm_selector_match. - Returning false in addr4_match if prefixlen > 32. - Returning false in addr_match if prefixlen > 128 (prevents overflow).

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1