PT-2026-36459 · Linux · Linux Kernel

Publicado

2026-05-01

·

Atualizado

2026-05-26

·

CVE-2026-43042

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Caminhos de código protegidos por RCU, especificamente mpls forward() e mpls dump routes(), podem manter uma visão inconsistente de platform labels versus platform label durante uma operação de redimensionamento simultânea realizada por resize platform label table() sob platform mutex. Essa inconsistência pode resultar em acessos fora dos limites (OOB). Além disso, a função mpls label ok() é suscetível a esse problema, o que significa que a verificação contra RTA DST em rtm to route config() é insuficiente quando realizada fora do platform mutex.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43042

Produtos afetados

Linux Kernel