PT-2026-36459 · Linux · Linux Kernel
Publicado
2026-05-01
·
Atualizado
2026-05-26
·
CVE-2026-43042
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Caminhos de código protegidos por RCU, especificamente
mpls forward() e mpls dump routes(), podem manter uma visão inconsistente de platform labels versus platform label durante uma operação de redimensionamento simultânea realizada por resize platform label table() sob platform mutex. Essa inconsistência pode resultar em acessos fora dos limites (OOB). Além disso, a função mpls label ok() é suscetível a esse problema, o que significa que a verificação contra RTA DST em rtm to route config() é insuficiente quando realizada fora do platform mutex.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel