PT-2026-36459 · Linux · Linux Kernel
CVE-2026-43042
·
Publicado
2026-05-01
·
Atualizado
2026-09-12
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a março de 2026
Description
Um problema de acesso fora dos limites (OOB) existe no kernel Linux dentro da implementação MPLS. Caminhos de código protegidos por RCU, especificamente as funções
mpls forward() e mpls dump routes(), podem manter uma visão inconsistente de platform labels versus platform label durante uma operação de redimensionamento concorrente executada pela função resize platform label table() sob platform mutex. Além disso, a função mpls label ok() é suscetível a essa inconsistência. Esta falha foi descoberta e explorada pelo pipeline de segurança NebuSec.Recommendations
Atualize o kernel Linux para uma versão lançada em março de 2026 ou posterior.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel