PT-2026-39125 · Linux · Linux Kernel

CVE-2026-43464

·

Publicado

2026-05-08

·

Atualizado

2026-08-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente net/mlx5e relacionado à contagem de fragmentos multi-buf XDP para RQ legado. Programas multi-buf XDP podem modificar o layout do buffer XDP ao chamar bpf xdp pull data() ou bpf xdp adjust tail(). Uma correção anterior não contou adequadamente os fragmentos descartados no lado do driver, levando a erros de contagem de referência de fragmentos de página. Isso pode resultar em um pp ref count negativo durante a liberação da página, podendo causar um aviso do sistema ou falha durante operações como a alteração do MTU.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-87057
CVE-2026-43464

Produtos afetados

Linux Kernel