PT-2026-42878 · Linux+2 · Linux Kernel+2

Publicado

2026-05-23

·

Atualizado

2026-06-27

·

CVE-2026-43503

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.1-rc5
Descrição Uma falha de escalonamento de privilégios locais, conhecida como DirtyClone, existe na pilha de rede do Linux. O problema ocorre porque a flag SKBFL SHARED FRAG não é propagada corretamente através de vários auxiliares e funções de transferência de fragmentos, incluindo pskb copy fclone(), skb shift(), skb gro receive(), skb gro receive list(), tcp clone payload(), skb segment() e skb try coalesce().
Quando essas funções movem descritores de fragmentos de um buffer de socket (skb) de origem para um de destino, elas falham em transportar o marcador SKBFL SHARED FRAG. Isso cria uma divergência onde o skb de destino referencia páginas pertencentes a terceiros ou apoiadas no page-cache, mas reporta que não possui fragmentos compartilhados. Gravadores in-place, como a entrada ESP (esp4.c e esp6.c), dependem da função skb has shared frag() para determinar se páginas compartilhadas devem ser processadas via skb cow data(). Como o marcador está ausente, um usuário sem privilégios pode desencadear gravações indevidas no page cache de um arquivo somente leitura pertencente ao root, permitindo que o invasor corrompa a memória apoiada em arquivo e obtenha privilégios de root.
Recomendações Atualize o kernel do Linux para a versão 7.1-rc5 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-43503
ECHO-E912-6020-E80C
OESA-2026-2496
OESA-2026-2580
OESA-2026-2581
OPENSUSE-SU-2026:10954-1
SUSE-SU-2026:22108-1
SUSE-SU-2026:22137-1
SUSE-SU-2026:2310-1
SUSE-SU-2026:2450-1
SUSE-SU-2026:2494-1
SUSE-SU-2026:2496-1
SUSE-SU-2026:2500-1
SUSE-SU-2026:2503-1
SUSE-SU-2026:2511-1
SUSE-SU-2026:2518-1
SUSE-SU-2026:2520-1
SUSE-SU-2026:2532-1
SUSE-SU-2026:2549-1
SUSE-SU-2026:2553-1
SUSE-SU-2026:2559-1
SUSE-SU-2026:2567-1
SUSE-SU-2026:2571-1
SUSE-SU-2026:2588-1
SUSE-SU-2026:2592-1
SUSE-SU-2026:2594-1
SUSE-SU-2026:2601-1
SUSE-SU-2026:2603-1
SUSE-SU-2026:2607-1
SUSE-SU-2026:2608-1
SUSE-SU-2026:2610-1
SUSE-SU-2026:2630-1
SUSE-SU-2026:2658-1
USN-8370-1
USN-8371-1
USN-8373-1
USN-8374-1
USN-8388-1
USN-8388-2
USN-8393-1
USN-8426-1
USN-8426-2
USN-8440-1
USN-8461-1
USN-8462-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu