PT-2026-39126 · Linux · Linux Kernel
CVE-2026-43465
·
Publicado
2026-05-08
·
Atualizado
2026-07-20
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente
net/mlx5e relacionado à contagem de fragmentos XDP multi-buf para striding RQ. Programas XDP multi-buf podem modificar o layout do buffer XDP ao chamar bpf xdp pull data() ou bpf xdp adjust tail(). Uma correção anterior introduziu uma falha onde fragmentos descartados não eram contados no lado do driver, levando a erros de contagem de referência de fragmentos de página. Especificamente, quando o driver mlx5 aloca uma página de page pool e um programa XDP move o cabeçalho para a parte linear do buffer, o driver pode ignorar a contagem de um fragmento de cauda descartado. Isso resulta em um erro de contagem de referência negativa quando o driver libera todos os fragmentos da página. O problema afeta as ações XDP TX, XDP REDIRECT e XDP PASS. A falha foi identificada durante os selftests test xdp native tx mb, manifestando-se como um aviso na função mlx5e page release fragmented().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel