目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-98379— netfilter ip6t_rpfilter 缺少 inet6_dev 校验漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,已修复以下漏洞: netfilter: ip6t_rpfilter:拒绝没有 inet6_dev 的路由 可能返回一个无错误但 字段为 NULL 的路由条目。当某个外层下一跳(nexthop)设备的 MTU 被降低至低于 时,会触发 清理该设备的 ,但此时使用这些下一跳对象的路由在 FIB(Forwarding Information Base,转发信息库)中仍未被清除。 特权级别较低的用户可以通过 在私有用户命名空间和网络命名空间中构造出上述状态,随后触发 IPv6 rpfilter(逆向

AI 预测 7.8 利用难度: 中等

可能的 ATT&CK 技术 1 AI

T1498 · Network Denial of Service
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-98379 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
netfilter: ip6t_rpfilter: reject routes without inet6_dev
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: netfilter: ip6t_rpfilter: reject routes without inet6_dev ip6_route_lookup() can return an error-free route whose rt6i_idev is NULL. Lowering an external nexthop device's MTU below IPV6_MIN_MTU tears down its inet6_dev while fib6_ifdown() leaves routes using nexthop objects in the FIB. An unprivileged user can construct this state with rtnetlink in a private user and network namespace, then trigger a NULL dereference through an IPv6 rpfilter lookup: Oops: general protection fault, probably for non-canonical address 0xdffffc0000000000 KASAN: null-ptr-deref in range [0x0000000000000000-0x0000000000000007] RIP: rpfilter_mt (net/ipv6/netfilter/ip6t_rpfilter.c:75) Call Trace: ip6t_do_table (net/ipv6/netfilter/ip6_tables.c:316) nf_hook_slow (net/netfilter/core.c:619) ipv6_rcv (net/ipv6/ip6_input.c:351) __netif_receive_skb_one_core (net/core/dev.c:6216) process_backlog (net/core/dev.c:6680) __napi_poll (net/core/dev.c:7739) net_rx_action (net/core/dev.c:7959) handle_softirqs (kernel/softirq.c:622) do_softirq.part.0 (kernel/softirq.c:523) __local_bh_enable_ip (kernel/softirq.c:450) __dev_queue_xmit (net/core/dev.c:4913) packet_sendmsg (net/packet/af_packet.c:3139) __sys_sendto (net/socket.c:2252) __x64_sys_sendto (net/socket.c:2259) do_syscall_64 (arch/x86/entry/syscall_64.c:94) entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121) Kernel panic - not syncing: Fatal exception in interrupt Reject routes without an inet6_dev immediately after lookup. Such routes are not eligible for reverse-path filtering, and the check protects all later rt6i_idev dereferences.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux e26f9a480fb6c1b614660e824d69a74e2ce990f3 ~ f4de78756b0fddbd125b2b1b77c74f2eccc8e977 -
Linux Linux 3.3 -

二、漏洞 CVE-2026-98379 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-98379 的情报信息

请登录查看更多情报信息。

CVE-2026-98379 其他参考 (8)

同批安全公告 · Linux · 2026-10-09 · 共 10 条

CVE-2026-98384 BPF sk_protocol 越界读取漏洞
CVE-2026-98383 Linux内核LWT_SEG6LOCAL模块bpf_skb_pull_data远程拒绝服务漏洞
CVE-2026-98382 BPF 拒绝在其他设备上运行仅限指定设备绑定
CVE-2026-98381 Linux内核veth模块XDP程序指针管理漏洞
CVE-2026-98380 Linux内核net/sched删除动作时拒绝IDR错误指针漏洞
CVE-2026-98378 BPF跳过未稳定链接迭代器漏洞
CVE-2026-98377 Linux内核vlan模块__vlan_insert_inner_tag()缺失MAC头检查漏洞
CVE-2026-98376 bpf:percpu数组内映射替换漏洞
CVE-2026-98375 Xen netfront 短以太网头接收包漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-98379

暂无评论


发表评论