CVE-2026-43502
net/rds: معالجة تنظيف الإرسال zerocopy قبل وضع الرسالة في قائمة الانتظار
- تم النشر
- 21/05/2026
- محدث
- 15/09/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 09/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 2.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: net/rds: معالجة تنظيف الإرسال zerocopy قبل وضع الرسالة في قائمة الانتظار يمكن أن يفشل الإرسال zerocopy بعد تثبيت صفحات المستخدم ولكن قبل إرفاق الرسالة بمقبس الإرسال. يستنتج مسار التطهير حاليًا حالة zerocopy من rm->m_rs، لذلك يمكن تنظيف رسالة غير مدرجة في قائمة الانتظار كما لو كانت تمتلك صفحات حمولة عادية. ومع ذلك، فإن ملكية zerocopy تتحدد فعليًا بوجود op_mmp_znotifier، بغض النظر عما إذا كانت الرسالة قد وصلت إلى قائمة انتظار المقبس. قم بالتقاط op_mmp_znotifier مسبقًا في rds_message_purge() واستخدمه كمعيار للتمييز في التنظيف. إذا كانت الرسالة مرتبطة بالفعل بمقبس، فاحتفظ بمسار الإكمال الحالي. بخلاف ذلك، قم بإسقاط محاسبة الصفحات المثبتة مباشرةً وتحرير المُنبّه قبل وضع صفحات الحمولة. يحافظ هذا على اتساق تنظيف فشل الإرسال المبكر مع قواعد عمر zerocopy دون تغيير مسار الإكمال العادي في قائمة الانتظار.
المصادر
1- pintheftإعلامية
تتبع PinTheft (CVE-2026-43494، CVE-2026-43502)، تصعيد الامتيازات بسبب التحرير المزدوج للذاكرة في zerocopy لـ RDS
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.