PT-2026-37503 · Linux+3 · Linux Kernel+3
CVE-2026-43163
·
Publicado
2026-01-20
·
Atualizado
2026-08-23
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida de uso após a liberação (use-after-free) entre as funções
bitmap daemon work() e bitmap resize(). O daemon itera sobre bitmap->storage.filemap sem o bloqueio adequado, enquanto o processo de redimensionamento libera esse armazenamento usando md bitmap file unmap(). Como o quiesce() não interrompe a thread md, pode ocorrer acesso simultâneo a páginas liberadas, resultando em uma Falha de Proteção Geral (GPF)—um tipo de erro que ocorre quando o processador detecta uma violação de acesso à memória—dentro da função write page() durante o redimensionamento de um array.Recomendações
Aplicar a atualização que garante que o
mddev->bitmap info.mutex seja mantido durante a atualização do bitmap.Exploit
Correção
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu