PT-2026-37543 · Linux+1 · Linux Kernel+1

CVE-2026-43203

·

Publicado

2026-05-06

·

Atualizado

2026-07-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no kernel do Linux durante a remoção de adaptadores PCA-200E ou SBA-200E. Quando um adaptador é desconectado, a estrutura fore200e é desalocada; no entanto, se tx tasklet ou rx tasklet ainda estiverem em execução ou pendentes, eles podem tentar acessar a memória fore200e já liberada dentro das funções fore200e tx tasklet() ou fore200e rx tasklet(). Esta condição de corrida ocorre quando fore200e shutdown() libera a memória enquanto fore200e interrupt() já agendou um tasklet.
Recomendações Implementar uma correção adicionando a função tasklet kill() dentro de fore200e shutdown() para sincronizar e cancelar tasklets pendentes ou em execução. Esta chamada deve ser colocada após fore200e reset() e especificamente dentro do ramo FORE200E STATE IRQ da estrutura switch...case para garantir que os tasklets sejam encerrados apenas quando tiverem sido inicializados.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43203
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4

Produtos afetados

Linuxmint
Linux Kernel