PT-2026-39027 · Linux+2 · Linux Kernel+2
CVE-2026-43366
·
Publicado
2026-03-12
·
Atualizado
2026-08-20
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha existe no componente
io uring/kbuf onde ocorre um intervalo entre a captura de um buffer e sua potencial reciclagem. Se a lista de buffers estiver vazia, ela pode ser atualizada para um tipo fornecido por anel, particularmente quando as solicitações são forçadas via io-wq. O processo de reciclagem legada não verifica se a buffer list ainda existe e se é do tipo correto.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu