PT-2026-36426 · Linux+1 · Linux Kernel+1

CVE-2026-43009

·

Publicado

2026-05-01

·

Atualizado

2026-07-18

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no verificador eBPF do kernel Linux onde a função backtrack insn não processa corretamente as operações de busca atômica. Ao encontrar uma instrução BPF STX com BPF ATOMIC e BPF FETCH, a lógica trata o registrador de origem como uma entrada regular, em vez de reconhecer que ele também atua como um destino para o valor antigo da memória. Isso impede a propagação da precisão para o local da pilha, fazendo com que a poda de caminho do verificador trate incorretamente dois estados diferentes como equivalentes. Essa falha pode ser explorada por usuários privilegiados para burlar restrições de segurança, inclusive no Windows Subsystem for Linux (WSL).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-43009
OPENSUSE-SU-2026:20826-1
OPENSUSE-SU-2026:20912-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:22043-1
SUSE-SU-2026:22048-1
SUSE-SU-2026:22076-1
SUSE-SU-2026:22087-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
SUSE-SU-2026:2482-1
SUSE-SU-2026:2591-1

Produtos afetados

Linux Kernel
Windows Subsystem For Linux