PT-2026-38907 · Linux+3 · Linux Kernel+3

Hyunwoo Kim

+1

·

Publicado

2026-04-29

·

Atualizado

2026-06-29

·

CVE-2026-43500

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no módulo RxRPC relacionado ao tratamento de pacotes fragmentados e à cópia de dados do buffer de socket. O manipulador de pacotes DATA em rxrpc input call event() e o manipulador de RESPOSTA em rxrpc verify response() copiam o buffer de socket (skb) para um linear apenas quando skb cloned() é verdadeiro. Se um skb não for clonado, mas contiver fragmentos de página de propriedade externa — como aqueles definidos por splice() em um socket UDP via ip append data ou um skb has frag list() encadeado — ele segue para o caminho de descriptografia no local. Isso vincula as páginas de fragmento diretamente ao AEAD/skcipher SGL via skb to sgvec(), o que pode resultar em negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06470
CVE-2026-43500
ECHO-46CE-822A-3114
OPENSUSE-SU-2026:10793-1
USN-8370-1
USN-8371-1
USN-8373-1
USN-8374-1
USN-8388-1
USN-8388-2
USN-8389-1
USN-8391-1
USN-8392-1
USN-8393-1
USN-8426-1
USN-8426-2
USN-8440-1
USN-8461-1
USN-8462-1

Produtos afetados

Linuxmint
Linux Kernel
Red Os
Ubuntu