PT-2026-39085 · Linux+2 · Linux Kernel+2

CVE-2026-43424

·

Publicado

2026-05-08

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma desreferência de ponteiro NULL existe no tratamento de nexus do driver USB Target. O ponteiro tpg->tpg nexus é gerenciado dinamicamente via ConfigFS e pode ser NULL se um host USB enviar solicitações antes que o nexus seja estabelecido ou após ele ser descartado. Funções como bot submit command() e caminhos de transferência de dados recuperam tv nexus = tpg->tpg nexus e desreferenciam tv nexus->tvn se sess sem validação. Um host USB malicioso ou mal configurado pode disparar isso ao enviar um comando Bulk-Only Transport (BOT) durante esta janela de corrida, resultando em um kernel panic e Negação de Serviço (DoS) local.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43424
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu