PT-2026-42878 · Linux+3 · Linux Kernel+3
CVE-2026-43503
·
Publicado
2026-05-23
·
Atualizado
2026-09-11
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux Kernel versões 7.1-rc1 through 7.1-rc4
Description
Um problema de escalonamento de privilégios locais existe na pilha de rede (skbuff) devido à propagação inadequada da flag
SKBFL SHARED FRAG durante transferências de fragmentos. Diversas funções e auxiliares, incluindo pskb copy fclone(), skb shift(), skb gro receive(), skb gro receive list(), tcp clone payload(), skb segment() e skb try coalesce(), falham em transferir esse marcador ao mover descritores de fragmentos. Isso cria uma divergência onde um buffer de socket (skb) referencia páginas de propriedade externa ou suportadas pelo cache de páginas, enquanto a função skb has shared frag() reporta incorretamente o status como falso.Essa falha pode ser explorada por escritores in-place, como a entrada do Encapsulating Security Payload (ESP) (
esp4.c, esp6.c), que dependem de skb has shared frag() para decidir se os dados devem ser processados via skb cow data(). Um usuário sem privilégios pode aproveitar isso para escrever no cache de páginas de um arquivo de apenas leitura pertencente ao root através de escritas errantes. Este problema, apelidado de DirtyClone, permite que um aplicativo eleve privilégios para nível de root, sendo particularmente arriscado em ambientes de nuvem multi-tenant e clusters Kubernetes onde namespaces de usuário não privilegiados estão habilitados.Recommendations
Para as versões do Linux Kernel 7.1-rc1 through 7.1-rc4, aplique a correção upstream (commit 48f6a5356a33) imediatamente.
Restrinja o uso de namespaces de usuário não privilegiados para minimizar o risco de exploração.
Exploit
Correção
LPE
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Red Os
Ubuntu