Linux · Linux Kernel · CVE-2026-43494
**Nome do Software Vulnerável e Versões Afetadas**
Linux kernel (versões afetadas não especificadas)
**Descrição**
Um problema de double-free existe no módulo `net/rds` do kernel Linux. O problema ocorre quando uma operação de anclagem de página zerocopy falha na função `rds message zcopy from user()`, especificamente quando a `iov iter get pages2()` falha. Nesse cenário, embora as páginas ancladas sejam liberadas e o `rm->data.op mmp znotifier` seja limpo, o contador de gerenciamento de memória `op nents` não é resetado corretamente. Posteriormente, quando a `rds sendmsg()` chama a função `rds message purge()`, o loop de limpeza utiliza o valor não zero incorreto de `op nents` para liberar a memória que já foi liberada. Um invasor local poderia explorar isso para causar a falha do sistema (negação de serviço), elevar privilégios ou executar código não autorizado.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, considere restringir o uso do módulo `net/rds` para minimizar o risco de exploração.