PT-2026-39125 · Linux · Linux Kernel
CVE-2026-43464
·
Publicado
2026-05-08
·
Atualizado
2026-08-30
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente
net/mlx5e relacionado à contagem de fragmentos multi-buf XDP para RQ legado. Programas multi-buf XDP podem modificar o layout do buffer XDP ao chamar bpf xdp pull data() ou bpf xdp adjust tail(). Uma correção anterior não contou adequadamente os fragmentos descartados no lado do driver, levando a erros de contagem de referência de fragmentos de página. Isso pode resultar em um pp ref count negativo durante a liberação da página, podendo causar um aviso do sistema ou falha durante operações como a alteração do MTU.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel