PT-2026-37465 · Linux+2 · Linux Kernel+2

CVE-2026-43125

·

Publicado

2026-05-06

·

Atualizado

2026-07-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no Distributed Lock Manager (DLM) onde o parâmetro len na função dlm dump rsb name() não é validado. Como esse parâmetro é derivado de mensagens de rede, fornecer um valor que exceda DLM RESNAME MAXLEN pode levar a uma gravação fora dos limites (out-of-bounds write) na função dlm search rsb tree(), resultando potencialmente em um estouro de buffer.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:25120
ALSA-2026:25121
ALSA-2026:25217
CVE-2026-43125
OESA-2026-2674
OESA-2026-2869
OESA-2026-3157
RHSA-2026:25120
RHSA-2026:25121
RHSA-2026:25217
RHSA-2026:33899
RHSA-2026:33900
RHSA-2026:34094
RHSA-2026:34095
RHSA-2026:41236
USN-8490-1
USN-8490-2
USN-8491-1
USN-8508-1
USN-8545-1
USN-8546-1
USN-8604-1
USN-8605-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux