PT-2026-36454 · Linux+3 · Linux Kernel+3

·

CVE-2026-43037

·

Published

2026-03-26

·

Updated

2026-08-27

CVSS v2.0

10

High

VectorAV:N/AC:L/Au:N/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions Linux kernel (affected versions not specified)
Description A flaw exists in the ip4ip6 err() function where it calls icmp send() using a cloned socket buffer (skb) containing cb[] data written as struct inet6 skb parm. The icmp send() function passes IPCB(skb2) to ip options echo(), which incorrectly interprets the cb[] region as struct inet skb parm (IPv4). Because the layouts differ, inet6 skb parm.nhoff overlaps with inet skb parm.opt.rr, resulting in a non-zero rr value. This allows ip options echo() to read an optlen value from attacker-controlled packet data and copy an arbitrary amount of bytes into dopt-> data, which is a fixed 40-byte stack buffer.
Recommendations Clear the skb2->cb[] in the ip4ip6 err() function. Implement minimal IPv4 header validation to ensure the version is 4 and the internet header length (ihl) is at least 5.

Exploit

Fix

DoS

Memory Corruption

Type Confusion

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

ALSA-2026:25120
ALSA-2026:25121
ALSA-2026:25191
ALSA-2026:25217
BDU:2026-07832
CVE-2026-43037
ECHO-9961-F1B5-4B85
LSN-0121-1
OESA-2026-2579
OESA-2026-2580
OPENSUSE-SU-2026:20826-1
RHSA-2026:22900
RHSA-2026:22940
RHSA-2026:22964
RHSA-2026:23224
RHSA-2026:23237
RHSA-2026:24343
RHSA-2026:25120
RHSA-2026:25121
RHSA-2026:25191
RHSA-2026:25217
RHSA-2026:25533
RHSA-2026:25534
RHSA-2026:26535
RHSA-2026:27719
RHSA-2026:27729
RHSA-2026:28738
RHSA-2026:28740
RHSA-2026:28741
RHSA-2026:28742
RHSA-2026:28748
RHSA-2026:28749
RHSA-2026:28750
RHSA-2026:33486
RHSA-2026:41236
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
SUSE-SU-2026:22598-1
SUSE-SU-2026:22673-1
SUSE-SU-2026:22674-1
SUSE-SU-2026:22675-1
SUSE-SU-2026:22676-1
SUSE-SU-2026:22677-1
SUSE-SU-2026:22678-1
SUSE-SU-2026:22680-1
SUSE-SU-2026:22681-1
SUSE-SU-2026:22682-1
SUSE-SU-2026:22683-1
SUSE-SU-2026:22684-1
SUSE-SU-2026:22685-1
SUSE-SU-2026:22686-1
SUSE-SU-2026:22687-1
SUSE-SU-2026:22689-1
SUSE-SU-2026:22690-1
SUSE-SU-2026:22691-1
SUSE-SU-2026:22692-1
SUSE-SU-2026:22693-1
SUSE-SU-2026:22694-1
SUSE-SU-2026:22695-1
SUSE-SU-2026:22696-1
SUSE-SU-2026:22697-1
SUSE-SU-2026:22711-1
SUSE-SU-2026:22712-1
SUSE-SU-2026:22713-1
SUSE-SU-2026:22714-1
SUSE-SU-2026:22715-1
SUSE-SU-2026:22716-1
SUSE-SU-2026:22717-1
SUSE-SU-2026:22718-1
SUSE-SU-2026:22719-1
SUSE-SU-2026:22720-1
SUSE-SU-2026:22721-1
SUSE-SU-2026:22722-1
SUSE-SU-2026:22723-1
SUSE-SU-2026:22725-1
SUSE-SU-2026:22726-1
SUSE-SU-2026:22728-1
SUSE-SU-2026:22729-1
SUSE-SU-2026:22730-1
SUSE-SU-2026:22731-1
SUSE-SU-2026:22732-1
SUSE-SU-2026:22733-1
SUSE-SU-2026:22734-1
SUSE-SU-2026:22735-1
SUSE-SU-2026:22743-1
SUSE-SU-2026:22744-1
SUSE-SU-2026:22746-1
SUSE-SU-2026:22747-1
SUSE-SU-2026:22748-1
SUSE-SU-2026:22749-1
SUSE-SU-2026:22755-1
SUSE-SU-2026:22758-1
SUSE-SU-2026:22759-1
SUSE-SU-2026:22761-1
SUSE-SU-2026:22762-1
SUSE-SU-2026:22763-1
SUSE-SU-2026:22775-1
SUSE-SU-2026:22776-1
SUSE-SU-2026:22777-1
SUSE-SU-2026:22778-1
SUSE-SU-2026:22780-1
SUSE-SU-2026:22781-1
SUSE-SU-2026:22782-1
SUSE-SU-2026:22783-1
SUSE-SU-2026:22784-1
SUSE-SU-2026:22785-1
SUSE-SU-2026:22786-1
SUSE-SU-2026:22792-1
SUSE-SU-2026:22793-1
SUSE-SU-2026:22794-1
SUSE-SU-2026:22795-1
SUSE-SU-2026:22864-1
SUSE-SU-2026:22865-1
SUSE-SU-2026:22867-1
SUSE-SU-2026:22868-1
SUSE-SU-2026:22869-1
SUSE-SU-2026:22870-1
SUSE-SU-2026:22872-1
SUSE-SU-2026:22873-1
SUSE-SU-2026:22874-1
SUSE-SU-2026:22875-1
SUSE-SU-2026:22876-1
SUSE-SU-2026:22877-1
SUSE-SU-2026:22912-1
SUSE-SU-2026:22913-1
SUSE-SU-2026:22914-1
SUSE-SU-2026:22915-1
SUSE-SU-2026:2310-1
SUSE-SU-2026:2317-1
SUSE-SU-2026:2331-1
SUSE-SU-2026:2332-1
SUSE-SU-2026:2383-1
SUSE-SU-2026:2421-1
SUSE-SU-2026:2450-1
SUSE-SU-2026:2855-1
SUSE-SU-2026:2857-1
SUSE-SU-2026:2858-1
SUSE-SU-2026:2864-1
SUSE-SU-2026:2866-1
SUSE-SU-2026:2867-1
SUSE-SU-2026:2868-1
SUSE-SU-2026:2887-1
SUSE-SU-2026:2888-1
SUSE-SU-2026:2889-1
SUSE-SU-2026:2890-1
SUSE-SU-2026:2894-1
SUSE-SU-2026:2895-1
SUSE-SU-2026:2899-1
SUSE-SU-2026:2902-1
SUSE-SU-2026:2909-1
SUSE-SU-2026:2910-1
SUSE-SU-2026:2920-1
SUSE-SU-2026:2930-1
SUSE-SU-2026:2932-1
SUSE-SU-2026:2933-1
SUSE-SU-2026:2937-1
SUSE-SU-2026:2938-1
SUSE-SU-2026:2943-1
SUSE-SU-2026:2945-1
SUSE-SU-2026:2955-1
SUSE-SU-2026:2956-1
SUSE-SU-2026:2957-1
SUSE-SU-2026:2961-1
SUSE-SU-2026:2989-1
SUSE-SU-2026:2991-1
SUSE-SU-2026:2992-1
SUSE-SU-2026:2994-1
SUSE-SU-2026:2995-1
SUSE-SU-2026:2997-1
SUSE-SU-2026:3011-1
SUSE-SU-2026:3065-1
SUSE-SU-2026:3066-1
SUSE-SU-2026:3067-1
USN-8490-1
USN-8490-2
USN-8491-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8493-1
USN-8493-2
USN-8497-1
USN-8498-1
USN-8499-1
USN-8501-1
USN-8508-1
USN-8527-1
USN-8528-1
USN-8529-1
USN-8529-2
USN-8530-1
USN-8530-2
USN-8545-1
USN-8546-1
USN-8547-1
USN-8547-2
USN-8548-1
USN-8548-2
USN-8604-1
USN-8605-1
USN-8606-1
USN-8607-1
USN-8609-1
USN-8615-1
USN-8615-2
USN-8616-1
USN-8619-1
USN-8635-1
USN-8667-1

Affected Products

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu