PT-2026-37465 · Linux+3 · Linux Kernel+3

CVE-2026-43125

·

Publicado

2026-01-20

·

Atualizado

2026-08-25

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no Distributed Lock Manager (DLM) onde o parâmetro len na função dlm dump rsb name() não é validado. Como esse parâmetro é derivado de mensagens de rede, fornecer um valor que exceda DLM RESNAME MAXLEN pode levar a uma gravação fora dos limites (out-of-bounds write) na função dlm search rsb tree(), resultando potencialmente em um estouro de buffer.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

RCE

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:25120
ALSA-2026:25121
ALSA-2026:25217
AZL-85779
BDU:2026-12095
CVE-2026-43125
OESA-2026-2674
OESA-2026-2869
OESA-2026-3157
RHSA-2026:25120
RHSA-2026:25121
RHSA-2026:25217
RHSA-2026:33899
RHSA-2026:33900
RHSA-2026:34094
RHSA-2026:34095
RHSA-2026:35863
RHSA-2026:41236
USN-8490-1
USN-8490-2
USN-8491-1
USN-8508-1
USN-8545-1
USN-8546-1
USN-8604-1
USN-8605-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu