Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-43501

PUBLISHED 05.08.2026

CNA: Linux

ipv6: rpl: reserve mac_len headroom when recompressed SRH grows

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: ipv6: rpl: reserve mac_len headroom when recompressed SRH grows ipv6_rpl_srh_rcv() decompresses an RFC 6554 Source Routing Header, swaps the next segment into ipv6_hdr->daddr, recompresses, then pulls the old header and pushes the new one plus the IPv6 header back. The recompressed header can be larger than the received one when the swap reduces the common-prefix length the segments share with daddr (CmprI=0, CmprE>0, seg[0][0] != daddr[0] gives the maximum +8 bytes). pskb_expand_head() was gated on segments_left == 0, so on earlier segments the push consumed unchecked headroom. Once skb_push() leaves fewer than skb->mac_len bytes in front of data, skb_mac_header_rebuild()'s call to: skb_set_mac_header(skb, -skb->mac_len); will store (data - head) - mac_len into the u16 mac_header field, which wraps to ~65530, and the following memmove() writes mac_len bytes ~64KiB past skb->head. A single AF_INET6/SOCK_RAW/IPV6_HDRINCL packet over lo with a two segment type-3 SRH (CmprI=0, CmprE=15) reaches headroom 8 after one pass; KASAN reports a 14-byte OOB write in ipv6_rthdr_rcv. Fix this by expanding the head whenever the remaining room is less than the push size plus mac_len, and request that much extra so the rebuilt MAC header fits afterwards.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-09229 Уязвимость функции ipv6_rpl_srh_rcv компонента RFC 6554 Source Routing Header Handler ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8610c7c6e3bd647ff98d21c8bc0580e77bc2f8b3 до bde199c72d319a4e207f88daabc888317504e2fb affected
Наблюдалось в версиях от 8610c7c6e3bd647ff98d21c8bc0580e77bc2f8b3 до be1fa0aa9b4fdd5a8b7a61ba520a690a68391e6e affected
Наблюдалось в версиях от 8610c7c6e3bd647ff98d21c8bc0580e77bc2f8b3 до 0a9e8053f1f8a8e1bfc1dd61ffe67be6c1180402 affected
Наблюдалось в версиях от 8610c7c6e3bd647ff98d21c8bc0580e77bc2f8b3 до 8e8be63465a5e80394c70324603dfea1bfdad48f affected
Наблюдалось в версиях от 8610c7c6e3bd647ff98d21c8bc0580e77bc2f8b3 до 4babc2d9fda2df43823b85d08a0180b68f1b0854 affected
Наблюдалось в версиях от 8610c7c6e3bd647ff98d21c8bc0580e77bc2f8b3 до c261d07a80576dc8ccf394ef8f074f8c67a06b37 affected
Наблюдалось в версиях от 8610c7c6e3bd647ff98d21c8bc0580e77bc2f8b3 до 7398ebefbfd4f8a31d4f665a4213302fa995494b affected
Наблюдалось в версиях от 8610c7c6e3bd647ff98d21c8bc0580e77bc2f8b3 до 9e6bf146b55999a095bb14f73a843942456d1adc affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.7 affected
Наблюдалось в версиях от 0 до 5.7 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.