PT-2026-37600 · Linux+1 · Linux Kernel+1

CVE-2026-43260

·

Publicado

2026-05-06

·

Atualizado

2026-07-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no driver bnxt en relacionado à lógica de exclusão de contexto RSS. O driver utilizava incorretamente uma verificação netif running() ao excluir um contexto RSS, o que causava o vazamento de VNICs (Virtual Network Interface Cards) no firmware sempre que ocorria uma operação close() com contextos RSS ativos. Durante uma operação open() subsequente, o driver tenta criar VNICs extras durante a restauração do contexto RSS sem reserva prévia, o que pode levar o firmware a falhar na solicitação e resultar na perda de contextos RSS ativos.
Recomendações Remover a verificação da condição netif running() ao excluir um contexto RSS.

Exploit

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:27288
ALSA-2026:27789
CVE-2026-43260
SUSE-SU-2026:3130-1

Produtos afetados

Linux Kernel
Rocky Linux