漏洞概述 漏洞编号:CVE-2026-15813 漏洞名称:kronosnet: memory corruption and out-of-bounds access via malformed network packet defragmentation 报告日期:2026-07-15 11:01 UTC 修改日期:2026-07-20 07:32 UTC 报告人:OSIDB Bzreport CC列表:2 users (zhao) 状态:NEW 别名:CVE-2026-15813 产品:Security Response 组件:vulnerability 版本:unspecified 硬件:All 操作系统:Linux 优先级:medium 严重程度:medium 目标里程碑:--- 分配给:Product Security QA联系人:--- 文档联系人:--- URL:--- 白名单:--- 依赖项:2500854 阻塞项:--- 影响范围 漏洞引用:在kronosnet的网络包处理层中发现了一个缺陷,其中在片段重组期间缺乏适当的验证可能会触发内存损坏或越界内存访问。 组件/漏洞部分:kronosnet -> 核心网络包去碎片化引擎(https://github.com/kronosnet/kronosnet/)。 技术分析与根本原因:当kronosnet重组分段的网络负载时,它使用序列号跟踪各个块。去碎片化子系统在排序这些传入片段时缺乏严格的边界和验证逻辑。网络攻击者可以创建并注入具有重叠、越界或无效序列号的片段。当解析器尝试使用这些欺骗性偏移重组负载时,它会写入超出分配重组缓冲区的限制,导致内存损坏或越界内存访问条件。 影响:恶意攻击者可以利用这种结构缺陷来故意破坏或崩溃kronosnet进程(拒绝服务)。根据堆布局和数据覆盖上下文,它可能被用于在守护进程上下文中执行任意代码。 修复方案 修复版本:未指定 环境:未指定 最后关闭:未指定 紧急程度:未指定 POC代码或利用代码 页面中未包含POC代码或利用代码。 其他信息 附件:无 备注:您需要登录才能在此处发表评论或进行更改。 总结 该漏洞涉及kronosnet网络包处理层中的内存损坏和越界访问问题,主要影响Linux系统。攻击者可以通过构造恶意网络包来触发此漏洞,可能导致拒绝服务或任意代码执行。目前尚未提供具体的修复版本和紧急程度。