PT-2026-38680 · Linux+4 · Linux Kernel+4

Sandipan Roy

·

Publicado

2026-05-04

·

Atualizado

2026-06-17

·

CVE-2026-43284

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema existe nos subsistemas xfrm-ESP e RxRPC do kernel Linux envolvendo o processamento criptográfico in-place inseguro de fragmentos de buffer de socket compartilhados. Especificamente, quando o MSG SPLICE PAGES anexa páginas de um pipe diretamente a um skb, os caminhos de anexo de datagrama IPv4/IPv6 não definem a flag SKBFL SHARED FRAG ao realizar o splicing de páginas em skbs UDP. Isso faz com que pacotes ESP-in-UDP feitos de páginas de pipe compartilhadas sejam tratados como skbs não lineares não clonados comuns, levando a entrada ESP a usar um caminho rápido no-COW e descriptografar in-place sobre dados que não são de propriedade privada do skb. Esta operação fora dos limites permite que um invasor local de baixo privilégio corrompa o conteúdo do cache de página de arquivos legíveis, incluindo arquivos sensíveis do sistema, resultando potencialmente na escalação de privilégios para root. A variante xfrm-ESP requer a criação de um usuário não privilegiado ou namespace de rede, enquanto a variante RxRPC depende da disponibilidade do módulo rxrpc no sistema alvo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:16195
ALSA-2026:16196
ALSA-2026:16206
ALSA-2026:19074
ALSA-2026:19225
ALSA-2026:19568
ALSA-2026:19569
ALSA-2026:A004
ALSA-2026:A005
ALSA-2026:A006
ALSA-2026:A007
BDU:2026-06439
CVE-2026-43284
ECHO-C2C0-9DB5-201C
OESA-2026-2310
OESA-2026-2311
OESA-2026-2312
OESA-2026-2313
OESA-2026-2314
OPENSUSE-SU-2026:10793-1
RHSA-2026:16061
RHSA-2026:16062
RHSA-2026:16100
RHSA-2026:16195
RHSA-2026:16196
RHSA-2026:16201
RHSA-2026:16202
RHSA-2026:16203
RHSA-2026:16204
RHSA-2026:16206
RHSA-2026:16254
RHSA-2026:16312
RHSA-2026:16314
RHSA-2026:16328
RHSA-2026:17795
RHSA-2026:18025
RHSA-2026:19564
RHSA-2026:19568
RHSA-2026:19569
RHSA-2026:19572
RHSA-2026:19573
RHSA-2026:19574
RHSA-2026:19575
RHSA-2026:19577
SUSE-SU-2026:22108-1
SUSE-SU-2026:2310-1
USN-8370-1
USN-8371-1
USN-8373-1
USN-8374-1
USN-8388-1
USN-8389-1
USN-8390-1
USN-8390-2
USN-8391-1
USN-8392-1
USN-8393-1
USN-8426-1
USN-8426-2
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Red Os
Rocky Linux
Ubuntu