PT-2026-37543 · Linux+1 · Linux Kernel+1
CVE-2026-43203
·
Publicado
2026-05-06
·
Atualizado
2026-07-31
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no kernel do Linux durante a remoção de adaptadores PCA-200E ou SBA-200E. Quando um adaptador é desconectado, a estrutura
fore200e é desalocada; no entanto, se tx tasklet ou rx tasklet ainda estiverem em execução ou pendentes, eles podem tentar acessar a memória fore200e já liberada dentro das funções fore200e tx tasklet() ou fore200e rx tasklet(). Esta condição de corrida ocorre quando fore200e shutdown() libera a memória enquanto fore200e interrupt() já agendou um tasklet.Recomendações
Implementar uma correção adicionando a função
tasklet kill() dentro de fore200e shutdown() para sincronizar e cancelar tasklets pendentes ou em execução. Esta chamada deve ser colocada após fore200e reset() e especificamente dentro do ramo FORE200E STATE IRQ da estrutura switch...case para garantir que os tasklets sejam encerrados apenas quando tiverem sido inicializados.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel