PT-2026-38907 · Linux+3 · Linux Kernel+3

Hyunwoo Kim

+1

·

Publicado

2026-04-29

·

Atualizado

2026-06-17

·

CVE-2026-43500

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema existe no módulo RxRPC devido ao processamento incorreto de pacotes fragmentados e mecanismos de cópia de dados em buffers de socket. O manipulador de pacotes DATA em rxrpc input call event() e o manipulador de RESPONSE em rxrpc verify response() copiam o buffer de socket (skb) para um linear apenas quando skb cloned() é verdadeiro. Se um skb não for clonado, mas contiver fragmentos de página de propriedade externa — como aqueles definidos por splice() em um socket UDP via ip append data ou um skb has frag list() encadeado — ele prossegue para o caminho de descriptografia in-place. Este caminho vincula as páginas de fragmentos diretamente ao AEAD/skcipher SGL (Scatter-Gather List) via skb to sgvec(). Esta falha pode ser explorada para causar a negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

LPE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06470
CVE-2026-43500
ECHO-46CE-822A-3114
OPENSUSE-SU-2026:10793-1
USN-8370-1
USN-8371-1
USN-8373-1
USN-8374-1
USN-8388-1
USN-8389-1
USN-8391-1
USN-8392-1
USN-8393-1
USN-8426-1
USN-8426-2
USN-8440-1

Produtos afetados

Linuxmint
Linux Kernel
Red Os
Ubuntu