PT-2026-39131 · Linux · Linux Kernel

CVE-2026-43470

·

Publicado

2026-05-08

·

Atualizado

2026-07-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na implementação do NFS onde o sistema falha ao retornar um erro quando um alias de diretório é encontrado através de nfs3 do create, nfs add or obtain ou d splice alias. Nesses casos, o dentry original permanece negativo, levando posteriormente a um oops do sistema durante nfs atomic open v23 ou finish open, pois um dentry negativo é fornecido ao do dentry open. Este comportamento foi observado durante a criação e remoção simultânea de diretórios e arquivos com o mesmo nome quando O EXCL não é usado para abrir arquivos. A correção envolve o uso de d is dir() para garantir que operações de arquivo não sejam realizadas em um inode de diretório.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-43470
OESA-2026-2418
OESA-2026-2493
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22108-1
SUSE-SU-2026:22137-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:2482-1
SUSE-SU-2026:2591-1

Produtos afetados

Linux Kernel