PT-2026-38907 · Linux+3 · Linux Kernel+3

·

CVE-2026-43500

·

Publicado

2026-04-29

·

Atualizado

2026-08-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha no subsistema de rede RxRPC ocorre quando um buffer de socket contendo uma referência ao page-cache atinge o caminho de verificação de autenticação. O kernel realiza a descriptografia in-place diretamente na página referenciada sem isolar o buffer. Isso acontece porque o manipulador de pacotes DATA em rxrpc input call event() e o manipulador de RESPONSE em rxrpc verify response() apenas copiam o buffer de socket para um linear quando skb cloned() é verdadeiro, falhando em considerar buffers que não são clonados, mas contêm fragmentos de página de propriedade externa. Um invasor local com baixos privilégios pode explorar isso para corromper o conteúdo do page-cache de arquivos legíveis, como /etc/passwd, potencialmente obtendo privilégios de root. Este problema também pode levar a uma negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

LPE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47017
AZL-86366
BDU:2026-06470
CVE-2026-43500
ECHO-46CE-822A-3114
OPENSUSE-SU-2026:10793-1
OPENSUSE-SU-2026:20743-1
SUSE-SU-2026:1778-1
SUSE-SU-2026:1840-1
SUSE-SU-2026:1840-2
SUSE-SU-2026:1899-1
SUSE-SU-2026:1900-1
SUSE-SU-2026:1907-1
SUSE-SU-2026:1959-1
SUSE-SU-2026:2111-1
SUSE-SU-2026:21590-1
SUSE-SU-2026:21594-1
SUSE-SU-2026:21610-1
SUSE-SU-2026:21616-1
SUSE-SU-2026:21622-1
SUSE-SU-2026:21625-1
SUSE-SU-2026:21632-1
SUSE-SU-2026:21636-1
SUSE-SU-2026:21684-1
SUSE-SU-2026:21690-1
SUSE-SU-2026:2202-1
SUSE-SU-2026:2215-1
SUSE-SU-2026:2216-1
USN-8370-1
USN-8371-1
USN-8373-1
USN-8374-1
USN-8388-1
USN-8388-2
USN-8389-1
USN-8391-1
USN-8392-1
USN-8393-1
USN-8426-1
USN-8426-2
USN-8440-1
USN-8461-1
USN-8462-1
USN-8489-1
USN-8497-1
USN-8499-1
USN-8528-1
USN-8569-1
USN-8616-1

Produtos afetados

Linuxmint
Linux Kernel
Red Os
Ubuntu