PT-2026-39116 · Linux+2 · Linux Kernel+2

CVE-2026-43455

·

Publicado

2026-03-06

·

Atualizado

2026-08-20

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida na função mctp flow prepare output(). A função verifica key->dev e pode chamar mctp dev set key() sem deter o key->lock, apesar de este último ser destinado à serialização. Isso ocorre durante o caminho de transmissão mctp sendmsg() via mctp local output() e mctp dst output(). Se duas CPUs executarem essa sequência simultaneamente, uma referência de dispositivo pode ser sobrescrita, resultando em um vazamento de recursos, pois mctp dev release key() diminuirá a contagem de referência de apenas um dispositivo.
Recomendações Aplicar a correção que garante que o key->lock seja mantido durante a verificação de key->dev e a chamada de mctp dev set key().

Exploit

Correção

RCE

Deserialization of Untrusted Data

Time Of Check To Time Of Use

Race Condition

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12758
CVE-2026-43455
OPENSUSE-SU-2026:20965-1
SUSE-SU-2026:22099-1
SUSE-SU-2026:22108-1
SUSE-SU-2026:22112-1
SUSE-SU-2026:22117-1
SUSE-SU-2026:22127-1
SUSE-SU-2026:22137-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:2482-1
SUSE-SU-2026:2591-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu