目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-74597— Linux ip6_tunnel skb2->cb[]未清除漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,已修复以下漏洞: ip6_tunnel: 在 ip6ip6_err() 中清空 skb2->cb[] ip6ip6_err() 函数会克隆一个外层 IPv6 ICMP 错误报文(skb),将其头部向下调整以提取所引用的内层 IPv6 数据包,随后将该克隆报文传递给 icmpv6_send()。然而,该克隆报文中仍保留了外层数据包 inet6_skb_parm 信息,存储在 skb->cb[] 中。 若外层数据包包含 Home Address 选项(Home Address Option, H

AI 预测 7.8 利用难度: 困难 EPSS 0.22% · P13

可能的 ATT&CK 技术 1 AI

T1564.004 · NTFS File Attributes

影响版本矩阵 18

厂商产品 版本范围状态
Linux Linux e490d1d85cf5e191791979e5f260d32eb4f703a8< 44fe898df302e91c5ee5acbc71ffa74e78e6c183 affected
e490d1d85cf5e191791979e5f260d32eb4f703a8< 0dadb0620ab65949a8bc2439dd28ea3c942fe87d affected
e490d1d85cf5e191791979e5f260d32eb4f703a8< b6816536a2990c0db44a26130a03e40b441e829b affected
e490d1d85cf5e191791979e5f260d32eb4f703a8< 64e41736a26f37ab6215bc2e6df125df05aceb08 affected
e490d1d85cf5e191791979e5f260d32eb4f703a8< 484134e1eb07d700a73b1e4bbf3fb503e299be60 affected
e490d1d85cf5e191791979e5f260d32eb4f703a8< 4eb15c465337b18f44716c499cd6ad63eee0ad54 affected
e490d1d85cf5e191791979e5f260d32eb4f703a8< fbf40faa0414b753212494ad197542002e66ed9e affected
e490d1d85cf5e191791979e5f260d32eb4f703a8< f803c086399da277b5d0ff36a107d0f162751800 affected
… +10 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-74597 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ip6_tunnel: clear skb2->cb[] in ip6ip6_err()
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: ip6_tunnel: clear skb2->cb[] in ip6ip6_err() ip6ip6_err() clones an outer IPv6 ICMP error skb, pulls it to the quoted inner IPv6 packet, and then passes the clone to icmpv6_send(). The clone still carries the outer packet's inet6_skb_parm in skb->cb. If the outer packet had a Home Address Option, IP6CB(skb2)->dsthao remains non-zero after skb_pull(). icmpv6_send() later calls mip6_addr_swap(), which uses that stale dsthao offset against the quoted inner packet. A malformed inner destination-options header can then make the HAO lookup and address swap run past the end of the quoted packet and corrupt skb_shared_info. Clear skb2->cb[] before pulling the quoted inner IPv6 packet so the reply path does not reuse metadata left by the outer IPv6 stack.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux e490d1d85cf5e191791979e5f260d32eb4f703a8 ~ 44fe898df302e91c5ee5acbc71ffa74e78e6c183 -
Linux Linux 2.6.22 -

二、漏洞 CVE-2026-74597 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-74597 的情报信息

登录查看更多情报信息。

CVE-2026-74597 补丁与修复 (7)

同批安全公告 · Linux · 2026-08-22 · 共 150 条

CVE-2026-74640 ALSA FCP fcp_meter_ctl_get 缓冲区越界写漏洞
CVE-2026-74622 Atlantic 网卡 RX 页面释放漏洞
CVE-2026-74623 Atlantic网卡驱动TX缓冲区释放漏洞
CVE-2026-74624 netfilter: nf_conntrack 解锁前延迟记录无效
CVE-2026-74625 netfilter 网桥非IP路径模板连接跟踪释放漏洞
CVE-2026-74627 net: devmem 防止 net-io v/页面混合漏洞
CVE-2026-74626 NTB:ntb_netdev 分配失败时保留 RX 队列深度
CVE-2026-74628 Linux内核 x25 远程计时器释放后使用漏洞
CVE-2026-74629 net/dibs: 修复 dmb_clientid_arr 释放漏洞
CVE-2026-74631 Linux SMC splice条目生命周期不平衡漏洞
CVE-2026-74630 IPv6中in6_dev_get()防止复活inet6_dev漏洞
CVE-2026-74632 Linux内核 huge_memory 竞态条件漏洞
CVE-2026-74633 tracing: 修复模块事件缓存移除中的空指针解引用漏洞
CVE-2026-74634 ring-buffer:禁用调整大小时防止子缓冲区间顺序变化
CVE-2026-74635 fbdev bitblit bit_cursor() glyph索引越界漏洞
CVE-2026-74636 tracing 工具更新字段与事件定义字段竞态条件漏洞
CVE-2026-74637 Linux Perf 核心组件 组领导者 分离后释放后使用漏洞
CVE-2026-74639 ALSA us144mkii 重新锚定捕获 URB 漏洞
CVE-2026-74638 drm/v3d 调度器超时处理串行化漏洞
CVE-2026-74651 rtl8723bs: 修复rtw_get_wpa_ie()中的越界读取漏洞

显示前 20 条,共 150 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-74597

暂无评论


发表评论