PT-2026-36459 · Linux · Linux Kernel

CVE-2026-43042

·

Publicado

2026-05-01

·

Atualizado

2026-09-12

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a março de 2026
Description Um problema de acesso fora dos limites (OOB) existe no kernel Linux dentro da implementação MPLS. Caminhos de código protegidos por RCU, especificamente as funções mpls forward() e mpls dump routes(), podem manter uma visão inconsistente de platform labels versus platform label durante uma operação de redimensionamento concorrente executada pela função resize platform label table() sob platform mutex. Além disso, a função mpls label ok() é suscetível a essa inconsistência. Esta falha foi descoberta e explorada pelo pipeline de segurança NebuSec.
Recommendations Atualize o kernel Linux para uma versão lançada em março de 2026 ou posterior.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-85377
CVE-2026-43042

Produtos afetados

Linux Kernel