PT-2026-40693 · Linux · Linux Kernel

CVE-2026-43486

·

Publicado

2026-05-13

·

Atualizado

2026-08-12

CVSS v4.0

5.7

Média

VetorAV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na arquitetura arm64 onde a função contpte ptep set access flags() detecta incorretamente operações no-op ao comparar um valor ptep get() agrupado com a entrada solicitada. Como o ptep get() combina as flags de acesso (AF) e bits de dirty de todos os sub-PTEs em um bloco contíguo (CONT), um sibling dirty pode fazer com que o alvo pareça já estar dirty. Isso leva a função a retornar 0, mesmo que o sub-PTE alvo ainda possua PTE RDONLY definido no hardware.
Embora esse comportamento seja aceitável para CPUs com FEAT HAFDBS, walkers de tabela de páginas que avaliam descritores individualmente — como CPUs sem suporte DBM, SMMUs sem HTTU ou aqueles com HA/HD desativados em CD.TCR — podem falhar continuamente no sub-PTE alvo inalterado. Isso pode resultar em um loop de falha infinito durante falhas de leitura (onde o alvo carece de PTE AF) ou falhas de escrita (onde o alvo ainda possui PTE RDONLY).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43486
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1

Produtos afetados

Linux Kernel