CRITICAL🇬🇧 English

CVE-2026-53006

Linux kernel: use-after-free w funkcji icmpv6_rcv() stosu IPv6

CVSS 9.8pub. 2026-06-24upd. 2026-07-28

Podatność use-after-free (UAF) w jądrze Linux, w funkcji icmpv6_rcv() obsługującej pakiety ICMPv6. Błąd pozwala na dostęp do nieaktualnych wskaźników na dane nagłówka IPv6 po operacji pskb_pull(), co może prowadzić do krytycznych konsekwencji dla systemu.

Pokaż oryginał (EN)

In the Linux kernel, the following vulnerability has been resolved: ipv6: fix possible UAF in icmpv6_rcv() Caching saddr and daddr before pskb_pull() is problematic since skb->head can change. Remove these temporary variables: - We only access &ipv6_hdr(skb)->saddr and &ipv6_hdr(skb)->daddr when net_dbg_ratelimited() is called in the slow path. - Avoid potential future misuse after pskb_pull() call.

🤖 Analiza AI
Jak działa

Problem polega na buforowaniu wskaźników saddr i daddr (adresów źródłowego i docelowego IPv6) przed wywołaniem funkcji pskb_pull(). Operacja pskb_pull() może zmienić wskaźnik skb->head, powodując, że wcześniej zapisane wskaźniki stają się nieważne i wskazują na zwolniony lub inny obszar pamięci. Poprawka eliminuje tymczasowe zmienne i odwołuje się do adresów przez ipv6_hdr(skb) wyłącznie w wolnej ścieżce kodu (slow path), gdy wywoływane jest net_dbg_ratelimited(), co zapobiega potencjalnemu UAF.

Skutki

Atakujący zdalnie, bez uwierzytelnienia, może doprowadzić do odczytu lub zapisu w zwolnionym obszarze pamięci jądra, co grozi naruszeniem poufności i integralności danych oraz potencjalnie destabilizacją systemu (dostępność).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — zmiany dostępne pod wskazanymi commitami w repozytorium stable.kernel.org

Kogo dotyczy

Wersje jądra Linux wskazane w referencjach producenta (commity dostępne w stable.kernel.org)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    4.4 – 5.10.258 (bez)5.11 – 5.15.209 (bez)5.16 – 6.1.175 (bez)6.2 – 6.6.141 (bez)6.7 – 6.12.91 (bez)6.13 – 6.18.33 (bez)6.19 – 7.0.10 (bez)
  • Red Hat Enterprise Linux

    OS
    Redhat
    10.08.09.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection