PT-2026-36472 · Linux · Linux Kernel

CVE-2026-43055

·

Publicado

2026-03-14

·

Atualizado

2026-05-02

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição No componente target core file, a estrutura aio cmd não inicializa adequadamente o iocb para o ki write stream. Durante a execução de um comando de gravação através da função fd execute rw aio(), um valor boguso de ki write stream pode ser gerado. Isso pode levar a status de falha de gravação não intencionais quando o sistema verifica se iocb->ki write stream excede max write streams no dispositivo de bloco.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08744
CVE-2026-43055

Produtos afetados

Linux Kernel