PT-2026-37395 · Linux+2 · Linux Kernel+2

CVE-2026-43085

·

Publicado

2026-05-06

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha no componente netfilter nfnetlink log permite o vazamento de quatro bytes de dados obsoletos do heap do kernel para o espaço do usuário. Isso ocorre ao agrupar várias mensagens NFLOG, onde a função nfulnl send() anexa um terminador NLMSG DONE usando nlmsg put(). Como o nlmsg put() zera apenas o preenchimento de alinhamento e não a carga útil nfgenmsg em si, dados não inicializados são expostos.
Recomendações Atualize o kernel do Linux para uma versão onde nfnl msg put() seja utilizado para construir o terminador NLMSG DONE, garantindo que a carga útil nfgenmsg seja devidamente inicializada via nfnl fill hdr().

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-43085
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22521-1
SUSE-SU-2026:22522-1
SUSE-SU-2026:22665-1
SUSE-SU-2026:22666-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:2799-1
SUSE-SU-2026:2800-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu