Linux cortina 以太网驱动报文重组高危漏洞 CVE‑2026‑64055 技术解析
近期披露的 CVE‑2026‑64055 是 Linux 内核 net 子系统下 cortina 以太网 GMAC 驱动高危漏洞CVSS 评分为 9.8。该缺陷源于报文碎片计数器生命周期管理不当在 NAPI 轮询中断场景下造成重组状态丢失可通过远程发送特制分片报文触发引发 SKB 数据结构异常对搭载 Gemini 处理器的嵌入式网关、工控网络设备存在安全威胁值得运维与安全团队开展风险评估。从技术原理分析漏洞位于gmac_rx()NAPI 轮询接收函数。驱动依靠环形描述符缓冲区读取分片报文并使用 SKB 完成报文重组依靠frag_nr碎片计数器记录当前报文已接收分片数量。在单次 NAPI 轮询周期内如果环形缓冲区数据全部读取完毕函数会退出接收流程此时报文尚未接收完整但下一次进入gmac_rx()时碎片计数器会被重置为 0。原有实现没有持久保存分片计数状态导致后续接收流程丢失上下文分片数据错位拼接最终破坏 SKB 缓冲区结构。上游修复将 RX 碎片计数器移入端口私有结构体跨多次 NAPI 调用持久保存重组上下文保证分片报文可以完整组装。结合 CVSS 向量CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H来看该漏洞远程触发门槛较低攻击者可向目标设备发送构造后的分片以太网报文无需身份权限、无需用户交互即可尝试触发状态丢失问题。报文重组上下文丢失会造成内存越界访问、数据篡改等异常成功利用后可引发敏感信息泄露、内核崩溃拒绝服务部分场景下存在代码执行风险运维人员需要结合业务部署架构评估本地利用与系统崩溃风险。业务场景层面cortina GMAC 以太网驱动主要用于 Gemini 系列嵌入式处理器广泛应用于小型工业网关、边缘采集设备、家用及嵌入式路由产品。漏洞触发依赖跨 NAPI 轮询的分片报文重组场景连续完整报文收发不会触达该缺陷常规业务测试难以覆盖漏洞具备较强隐蔽性。未加载该驱动的服务器设备基本不受漏洞影响。针对该漏洞可执行分层处置方案。首先梳理资产清单确认工控、嵌入式网关设备是否使用 cortina GMAC 驱动核查内核版本是否处于受影响区间其次优先合入社区官方补丁持久化保存分片计数器修复报文重组上下文丢失问题补丁上线前可在网络边界启用分片报文过滤与校验策略减少恶意分片报文直达设备运行阶段持续监控内核 Oops、网络接收异常日志及时捕获漏洞触发迹象。网卡驱动的 NAPI 分片重组逻辑复杂跨轮询状态保存疏漏是嵌入式网络驱动常见安全隐患。望获 OS 时刻关注高危漏洞及时安装修复补丁保证系统的安全性。持续跟进硬件驱动类安全公告为嵌入式工控业务提供补丁层面的安全支撑。总体而言CVE‑2026‑64055 反映出网络驱动开发中容易忽视的上下文持久化问题。单次轮询结束后未保存重组状态会导致分片报文解析逻辑错乱。此类报文重组类漏洞依托网络远程触发风险覆盖范围广。运维团队应当建立内核驱动漏洞常态化监测机制重点关注嵌入式工控设备的安全更新及时完成补丁迭代降低恶意分片报文引发的内存破坏、设备离线等安全风险。