PT-2026-36424 · Linux+1 · Linux Kernel+1

CVE-2026-43007

·

Publicado

2026-05-01

·

Atualizado

2026-08-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente accel/qaic onde o host pode ficar dessincronizado com os recursos de Doorbell Control (DBC) disponíveis se um usuário se desconectar antes que uma transação QAIC TRANS DEACTIVATE FROM DEV seja processada. Isso ocorre porque a função decode deactivate(), que libera os recursos de DBC, é executada dentro do contexto qaic manage ioctl(). Se o usuário não estiver mais presente, os recursos não serão liberados a menos que o dispositivo seja removido. Consequentemente, se um usuário subsequente solicitar a ativação de uma rede e receber o mesmo DBC, o sistema aguardará indefinidamente que a variável dbc->in use se torne falsa, fazendo com que o processo do usuário trave.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43007
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linux Kernel
Ubuntu