PT-2026-38929 · Linux+2 · Linux Kernel+2

CVE-2026-43287

·

Publicado

2026-01-16

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição O ioctl DRM IOCTL MODE CREATEPROPBLOB permite que o espaço do usuário aloque blobs de propriedade de tamanho arbitrário usando memória do kernel. Como essas alocações não são contabilizadas no grupo de controle de memória (memcg) do processo alocador, usuários não privilegiados podem desencadear o consumo ilimitado de memória do kernel, levando potencialmente a uma condição de Out-Of-Memory (OOM) em todo o sistema, na qual o sistema esgota a memória disponível e começa a encerrar processos para se recuperar.
Recomendações Marcar a alocação de dados do blob de propriedade com GFP KERNEL ACCOUNT para garantir que a memória seja devidamente cobrada no memcg do chamador.

Exploit

Correção

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11105
CVE-2026-43287
OESA-2026-2580
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3594-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu