PT-2026-39023 · Linux+2 · Linux Kernel+2

CVE-2026-43362

·

Publicado

2026-05-08

·

Atualizado

2026-08-25

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 6.10
Descrição Uma falha existe no cliente SMB onde a função SMB2 write() coloca a carga útil de gravação em iov[1..n] como parte de rq iov. Como smb3 init transform rq() compartilha ponteiros de rq iov, a função crypt message() criptografa iov[1] no local, substituindo o texto simples por texto cifrado. Se ocorrer um erro replicável, o processo de tentativa envia o iov[1] já criptografado, resultando em corrupção de dados. Este problema é mais prevalente durante conexões instáveis, onde reconexões acionam tentativas de gravação. Isso afeta SFU mknod e MF symlinks e, em versões anteriores a 6.10, as gravações síncronas também eram afetadas.
Recomendações Atualize para a versão 6.10 ou posterior do Linux kernel.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43362
OPENSUSE-SU-2026:20912-1
SUSE-SU-2026:22043-1
SUSE-SU-2026:22048-1
SUSE-SU-2026:22076-1
SUSE-SU-2026:22087-1
SUSE-SU-2026:22108-1
SUSE-SU-2026:22137-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:2310-1
SUSE-SU-2026:2482-1
SUSE-SU-2026:2591-1
USN-8440-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu