Ad

CVE-2026-80978

HIGH CVSS 3.1: 7,8 EPSS 0.13%
Обновлено 14 сентября 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: нетто: ограничение рекламируемого запаса IP-туннеля Устройства IP-туннеля получают объявленный необходимый_запас из нижнего устройства вывода. Стек созданных пользователем устройств может сделать производное значение, большее, чем могут представлять 16-битные смещения заголовка skb. Однажды IP выход резервирует его, расширение головки skb может обернуть эти смещения.

Путь передачи во время выполнения уже ограничивает растущий необходимый_headroom на уровне 512. Примените то же ограничение, когда конфигурация туннеля публикует необходимое_заголовок. получено из устройства с меньшим выходом. Ограничение объявленного значения безопасно: передача по IP-туннелю все еще расширяется. skb, когда пакету требуется больше запаса.

Бессмысленная стопка поэтому конфигурация может повлечь за собой дополнительное перераспределение, но не может опубликовать неограниченное резервирование на верхних уровнях.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: net: cap advertised IP tunnel headroom IP tunnel devices derive their advertised needed_headroom from lower output devices. A stack of user-created devices can make the derived value larger than the 16-bit skb header offsets can represent. Once IP output reserves it, skb head expansion can wrap those offsets. The runtime transmit path already caps a growing needed_headroom at 512. Apply the same cap when tunnel configuration publishes needed_headroom derived from a lower output device. Capping the advertised value is safe: IP tunnel transmit still expands the skb when a packet needs more headroom. A nonsensical stacked configuration can therefore incur an extra reallocation, but it cannot publish an unbounded reservation to upper layers.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1