PT-2026-36428 · Linux+1 · Linux Kernel+1

CVE-2026-43011

·

Publicado

2026-05-01

·

Atualizado

2026-07-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de double free existe no componente net/x25. Quando alloc skb falha na função x25 queue rx frame(), o sistema chama kfree skb(skb) e retorna um erro. Esse erro se propaga através de x25 state3 machine() e x25 process rx frame(), levando eventualmente a x25 backlog rcv() a chamar kfree skb(skb) uma segunda vez no mesmo buffer de socket (skb).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43011
ECHO-53A0-0203-A528
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8490-1
USN-8490-2
USN-8491-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8493-1
USN-8493-2
USN-8497-1
USN-8498-1
USN-8499-1
USN-8501-1
USN-8508-1
USN-8527-1
USN-8528-1
USN-8529-1
USN-8530-1
USN-8545-1
USN-8546-1
USN-8547-1
USN-8548-1
USN-8604-1
USN-8605-1
USN-8606-1
USN-8607-1
USN-8609-1

Produtos afetados

Linuxmint
Linux Kernel