PT-2026-36447 · Linux+1 · Linux Kernel+1

CVE-2026-43030

·

Publicado

2026-03-31

·

Atualizado

2026-07-24

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas) Google Chrome (versões afetadas não especificadas)
Descrição Um erro na função regsafe() do kernel Linux ocorre quando rold->reg->range é BEYOND PKT END e rcur->reg->range é N, podendo fazer com que a função retorne verdadeiro e impeça a exploração de intervalos de pacotes válidos.
No Google Chrome, o componente DevTools apresenta validação de entrada insuficiente, o que pode permitir que um invasor remoto ignore restrições de segurança por meio de uma página HTML especialmente criada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Access Control

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06423
BDU:2026-06505
CVE-2026-43030
ECHO-E091-7564-80BB
OESA-2026-2492
OPENSUSE-SU-2026:20965-1
SUSE-SU-2026:22099-1
SUSE-SU-2026:22108-1
SUSE-SU-2026:22112-1
SUSE-SU-2026:22117-1
SUSE-SU-2026:22127-1
SUSE-SU-2026:22137-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:2482-1
SUSE-SU-2026:2591-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1

Produtos afetados

Google Chrome
Linux Kernel