PT-2026-38939 · Linux+2 · Linux Kernel+2

CVE-2026-43297

·

Publicado

2026-01-13

·

Atualizado

2026-08-19

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha existe no kernel Linux dentro do componente rockchip RGA. A função rga get frame() pode retornar um ERR PTR(-EINVAL) quando um tipo de buffer é inválido ou não suportado. Como a função rga buf init() não verifica esse valor de retorno, ela desreferencia incondicionalmente o ponteiro ao acessar f->size, levando a um problema potencial de desreferência de ponteiro.
Recomendações Implementar a verificação adequada de ERR PTR na função rga buf init() para garantir que os erros sejam retornados e que ponteiros inválidos não sejam desreferenciados.

Exploit

Correção

NULL Pointer Dereference

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11813
CVE-2026-43297
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8619-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu