PT-2026-37580 · Linux · Linux Kernel

CVE-2026-43240

·

Publicado

2026-03-05

·

Atualizado

2026-08-19

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema existe na arquitetura x86 durante o processo kexec. Quando um kernel de segundo estágio é iniciado usando uma linha de comando limitadora, como mem=<size>, o intervalo físico que contém a lista de medição IMA (Integrity Measurement Architecture) transferida pode ficar fora da RAM truncada. Isso pode resultar em um kernel panic devido a uma falha de página na função ima restore measurement list(). A falha ao transferir a lista de medição através do kexec levaria a uma falha de atestação.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11713
CVE-2026-43240
OESA-2026-2582
OESA-2026-3157
OPENSUSE-SU-2026:21388-1
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1

Produtos afetados

Linux Kernel