PT-2026-37618 · Linux+2 · Linux Kernel+2

CVE-2026-43278

·

Publicado

2026-01-10

·

Atualizado

2026-08-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux Kernel (versões afetadas não especificadas)
Descrição Valores obsoletos de rq->bio em alvos do device-mapper baseados em requisição podem causar a dupla inicialização de bios clonados. Isso leva a cenários de use-after-free e double-free. Por exemplo, ao usar dm-multipath em um namespace PCIe NVMe, bios de requisição clonados podem ser liberados durante o blk complete request(), mas o ponteiro rq->bio permanece intacto. Uma desmontagem de clone subsequente tenta então liberar os mesmos bios novamente através da função blk rq unprep clone().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11734
CVE-2026-43278
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8619-1

Produtos afetados

Linux Kernel
Linuxmint
Ubuntu