PT-2026-39069 · Linux+2 · Linux Kernel+2

CVE-2026-43408

·

Publicado

2026-05-08

·

Atualizado

2026-09-01

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma falha existe no componente Ceph do kernel Linux onde a função ceph mdsc build path() é chamada sem um parâmetro ceph path info inicializado com zero. Como a ceph mdsc build path() inicializa a estrutura apenas em caso de sucesso e não em caso de erro, chamadas subsequentes para ceph mdsc free path info() podem levar a travamentos aleatórios do sistema ou potencial escalonamento de privilégios.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:61887
CVE-2026-43408
OESA-2026-2493
OESA-2026-2494
OESA-2026-2495
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu