PT-2026-37076 · Linux+2 · Linux Kernel+2

CVE-2026-43073

·

Publicado

2026-05-05

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma função com nome enganoso copy user nocache() foi identificada como uma rotina de cópia de memória especializada que utiliza stores não temporais para o destino e fornece tratamento de exceções para acessos de origem e destino. Stores não temporais são operações de escrita de memória que ignoram o cache para melhorar o desempenho ao escrever grandes quantidades de dados. A função foi mal utilizada por alguns drivers para realizar cópias de kernel sem a necessidade de tratamento de exceções, apenas para utilizar o destino não temporal. A função foi renomeada e seu protótipo foi atualizado para garantir que ela não receba um ponteiro de usuário a menos que a conversão adequada seja realizada e para usar um size t completo para o tamanho do argumento, evitando a truncagem silenciosa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-43073
OPENSUSE-SU-2026:10793-1
USN-8488-1
USN-8488-2
USN-8507-1
USN-8567-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu