PT-2026-39116 · Linux+2 · Linux Kernel+2
CVE-2026-43455
·
Publicado
2026-03-06
·
Atualizado
2026-08-20
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida na função
mctp flow prepare output(). A função verifica key->dev e pode chamar mctp dev set key() sem deter o key->lock, apesar de este último ser destinado à serialização. Isso ocorre durante o caminho de transmissão mctp sendmsg() via mctp local output() e mctp dst output(). Se duas CPUs executarem essa sequência simultaneamente, uma referência de dispositivo pode ser sobrescrita, resultando em um vazamento de recursos, pois mctp dev release key() diminuirá a contagem de referência de apenas um dispositivo.Recomendações
Aplicar a correção que garante que o
key->lock seja mantido durante a verificação de key->dev e a chamada de mctp dev set key().Exploit
Correção
RCE
Deserialization of Untrusted Data
Time Of Check To Time Of Use
Race Condition
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu