No kernel Linux, a seguinte vulnerabilidade foi resolvida. líquida: gro: validar corretamente os critérios de agregação de TCP BIG Quando GRO tenta agregar pacotes além do GRO_LEGACY_MAX_SIZE ( 64 KB), o TCP GRANDE só deve ser permitido para IPv simples 4 TCP e IPv simples 6 TCP (com suficiente sala de cabeçalho MAC para inserir o cabeçalho HBH jumbo temporário). No entanto, commit b 1 a 78 b 9 b 9886 ("net: adicionar suporte para ipv 4 tcp grande") soltou a verificação no skb_gro_receive(), levando a vários problemas:.
1. skb_gro_receive() analisou skb_headroom(p) em vez do espaço real antes do cabeçalho MAC (p->mac_header). Porque o skb_headroom(p) inclui mac_len, os quadros criados (por exemplo, injetados via AF_PACKET) podem passar a verificação com p->mac_header head, causando uma gravação e embalagem fora de limites do skb->mac_header. 2. Permitiu protocolos não IP, como o software VLAN (ETH_P_ 8021 Q / ETH_P_ 8021 AD) para agregar além 64 KB porque p->protocolo!= ETH_P_IPV 6 Foi verdade. 3. Ele analisou p->encapsulação em vez de NAPI_GRO_CB(skb)->encap_mark, permitindo fluxos encapsulados (por exemplo. SIT / IPv 6 - in- IPv 4 ) para agregar além 64 KB. Corrija skb_gro_receive() para aplicar estritamente: - NaPI_GRO_CB(skb)->proto == IPPROTO_TCP - Não encapsulado (!NAPI_GRO_CB(skb)->encap_mark & & &!p->encapsulation) - O protocolo deve ser ETH_P_IP ou ETH_P_IPV 6 - Se ETH_P_IPV 6, p->mac_header deve ser pelo menos tamanho de(struct hop_jumbo_hdr) Retornar - E 2 BIG from skb_gro_receive() garante que pacotes que não podem se tornar BIG TCP são limpamente lavados em <= 64 KB e entregue intacto sem cair.
Este problema não existe na linha principal ( 7.0 +) porque o subsistema foi reescrito no commit 81 ser 30 c 1 f 5 f 2 ("net/ipv 6: Solte HBH para TCP GRAND no lado RX), tornando esta correção relevante apenas para ramos mais antigos como 6.18 - Sim. Registro de aconselhamento: GHSA- gvcm- 7 jx 2 - fwf 2. Identificadores relacionados: CVE- 2026 - 80725.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 29 T 09: 30: 30.000 Z e lista a sua última modificação como 2026 - 08 - 29 T 09: 30: 30.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.