PT-2026-39126 · Linux · Linux Kernel

CVE-2026-43465

·

Publicado

2026-05-08

·

Atualizado

2026-07-20

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente net/mlx5e relacionado à contagem de fragmentos XDP multi-buf para striding RQ. Programas XDP multi-buf podem modificar o layout do buffer XDP ao chamar bpf xdp pull data() ou bpf xdp adjust tail(). Uma correção anterior introduziu uma falha onde fragmentos descartados não eram contados no lado do driver, levando a erros de contagem de referência de fragmentos de página. Especificamente, quando o driver mlx5 aloca uma página de page pool e um programa XDP move o cabeçalho para a parte linear do buffer, o driver pode ignorar a contagem de um fragmento de cauda descartado. Isso resulta em um erro de contagem de referência negativa quando o driver libera todos os fragmentos da página. O problema afeta as ações XDP TX, XDP REDIRECT e XDP PASS. A falha foi identificada durante os selftests test xdp native tx mb, manifestando-se como um aviso na função mlx5e page release fragmented().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-43465
OESA-2026-2676
SUSE-SU-2026:3130-1

Produtos afetados

Linux Kernel