PT-2026-39031 · Linux · Linux Kernel

CVE-2026-43370

·

Publicado

2026-05-08

·

Atualizado

2026-05-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma condição de corrida de use-after-free existe no componente drm/amdgpu durante a aquisição de VM. Isso ocorre quando processos pai e filho que compartilham um drm file tentam adquirir a mesma VM após uma operação fork(), causada por uma atribuição não atômica a vm->process info.
Recomendações Substitua a atribuição não atômica de vm->process info por cmpxchg() para garantir operações atômicas e evitar a condição de corrida.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43370

Produtos afetados

Linux Kernel