PT-2026-37566 · Linux+1 · Linux Kernel+1
CVE-2026-43226
·
Publicado
2026-05-06
·
Atualizado
2026-07-31
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na implementação do Reliable Delivery Service (RDS) onde um atalho foi introduzido, permitindo que as conexões transitem de
RDS CONN ERROR diretamente de volta para RDS CONN CONNECTING através da função rds tcp accept one path(). Isso ignora o caminho de desligamento esperado. Se uma chamada subsequente de rds tcp reset callbacks() transitar o estado para RDS CONN RESETTING enquanto um trabalhador de desligamento estiver na fila, a função rds conn init shutdown() não conseguirá lidar com o estado RDS CONN RESETTING. Isso resulta na queda da conexão com um erro DR INV CONN STATE, deixando a flag RDS SHUTDOWN WORK QUEUED ativa indefinidamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel