PT-2026-39109 · Linux+2 · Linux Kernel+2

CVE-2026-43448

·

Publicado

2026-05-08

·

Atualizado

2026-08-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida na função nvme poll irqdisable(). Um dispositivo pode ser desativado por nvme dev disable() (chamado via nvme reset work()) entre o momento em que uma IRQ é desativada e quando ela é reativada. Isso faz com que pci irq vector() retorne tipos de IRQ diferentes (MSI-X versus INTx), resultando em um aviso de ativação desbalanceada, pois o sistema tenta ativar uma IRQ INTx que nunca foi desativada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43448
OESA-2026-2868
OESA-2026-2869
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu