PT-2026-42453 · Linux+2 · Linux Kernel+2
CVE-2026-43496
·
Publicado
2026-04-30
·
Atualizado
2026-09-07
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um pânico de kernel (kernel panic) pode ocorrer no kernel do Linux quando uma disciplina de enfileiramento (qdisc) Random Early Detection (RED) possui filhos, como uma qdisc Fair Queueing (FQ), cujo callback
peek() seja qdisc peek dequeued(). O problema surge quando uma qdisc pai tenta recuperar um buffer de socket (skb) de seu filho. Após uma operação peek() bem-sucedida, a chamada subsequente de dequeue() na qdisc RED desencadeia uma desreferência de ponteiro nulo na função qfq dequeue(), pois ela tenta capturar um pacote da fila em vez de recuperar o pacote gso skb já visualizado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu