PT-2026-38948 · Linux · Linux Kernel

CVE-2026-43306

·

Publicado

2026-01-12

·

Atualizado

2026-08-25

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre uma incompatibilidade de tipos no kernel do Linux quando o CONFIG CFI (Control Flow Integrity, um mecanismo de segurança que garante que chamadas de função indiretas tenham como alvo o tipo de função correto) está habilitado. Isso acontece porque o tipo de kfunc do destrutor não corresponde à função alvo bpf crypto ctx release(), o que pode levar a uma falha de CFI e ao travamento do sistema (Oops).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Incorrect Type Conversion or Cast

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-86148
BDU:2026-11816
CVE-2026-43306
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1

Produtos afetados

Linux Kernel