PT-2026-36426 · Linux+1 · Linux Kernel+1
CVE-2026-43009
·
Publicado
2026-05-01
·
Atualizado
2026-07-18
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no verificador eBPF do kernel Linux onde a função
backtrack insn não processa corretamente as operações de busca atômica. Ao encontrar uma instrução BPF STX com BPF ATOMIC e BPF FETCH, a lógica trata o registrador de origem como uma entrada regular, em vez de reconhecer que ele também atua como um destino para o valor antigo da memória. Isso impede a propagação da precisão para o local da pilha, fazendo com que a poda de caminho do verificador trate incorretamente dois estados diferentes como equivalentes. Essa falha pode ser explorada por usuários privilegiados para burlar restrições de segurança, inclusive no Windows Subsystem for Linux (WSL).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Windows Subsystem For Linux