PT-2026-37503 · Linux+3 · Linux Kernel+3

CVE-2026-43163

·

Publicado

2026-01-20

·

Atualizado

2026-08-23

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida de uso após a liberação (use-after-free) entre as funções bitmap daemon work() e bitmap resize(). O daemon itera sobre bitmap->storage.filemap sem o bloqueio adequado, enquanto o processo de redimensionamento libera esse armazenamento usando md bitmap file unmap(). Como o quiesce() não interrompe a thread md, pode ocorrer acesso simultâneo a páginas liberadas, resultando em uma Falha de Proteção Geral (GPF)—um tipo de erro que ocorre quando o processador detecta uma violação de acesso à memória—dentro da função write page() durante o redimensionamento de um array.
Recomendações Aplicar a atualização que garante que o mddev->bitmap info.mutex seja mantido durante a atualização do bitmap.

Exploit

Correção

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:19568
ALSA-2026:21706
ALSA-2026:21745
ALSA-2026:38492
BDU:2026-11691
CVE-2026-43163
OESA-2026-2582
OESA-2026-3157
RHSA-2026:19568
RHSA-2026:21209
RHSA-2026:21706
RHSA-2026:21745
RHSA-2026:22900
RHSA-2026:22940
RHSA-2026:23224
RHSA-2026:25095
RHSA-2026:26535
RHSA-2026:26563
RHSA-2026:38492
RHSA-2026:41236
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu