CVE-2026-43494
net/rds: op_nents zurücksetzen, wenn das Zerocopy-Seiten-Pinning fehlschlägt
- Veröffentlicht
- 21.05.2026
- Aktualisiert
- 05.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 22,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: net/rds: op_nents zurücksetzen, wenn das Festpinnen der Zerocopy-Seite fehlschlägt. Wenn iov_iter_get_pages2() in rds_message_zcopy_from_user() fehlschlägt, werden die gepinnten Seiten mit put_page() freigegeben und rm->data.op_mmp_znotifier wird gelöscht. Aber wir versäumen es, rm->data.op_nents ordnungsgemäß zurückzusetzen. Später, wenn rds_message_purge() von rds_sendmsg() aufgerufen wird, iteriert die Bereinigungsschleife über die fälschlicherweise von Null verschiedene Anzahl von op_nents und gibt sie erneut frei. Beheben Sie dies, indem Sie op_nents ordnungsgemäß zurücksetzen, wenn es in rds_message_zcopy_from_user() sein sollte.
Quellen
7- CVE-2026-43494-PinTheft-PoCExploit
Proof-of-concept für CVE-2026-43494 (PinTheft): Linux LPE mittels RDS zerocopy-Refcount-Bug + io_uring Fixed Buffers → SUID-Page-Cache-Überschreibung. Nur für autorisierte Forschung.
- PinTheft-goExploit
Eine Go-Implementierung von PinTheft (CVE-2026-43494)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.