CVE-2026-43500
rxrpc: DATA/RESPONSE-Pakete ebenfalls unshare, wenn paged-Fragmente vorhanden sind
- Veröffentlicht
- 11.05.2026
- Aktualisiert
- 01.09.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 27.05.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: rxrpc: Auch DATA/RESPONSE-Pakete entkoppeln (unshare), wenn Paged-Fragmente vorhanden sind Der DATA-Paket-Handler in rxrpc_input_call_event() und der RESPONSE-Handler in rxrpc_verify_response() kopieren das skb nur dann in ein lineares, bevor die Security-Ops aufgerufen werden, wenn skb_cloned() wahr ist. Ein skb, das nicht geklont ist, aber dennoch extern gehörende Paged-Fragmente trägt (z. B. SKBFL_SHARED_FRAG, das von splice() über __ip_append_data in einen UDP-Socket gesetzt wurde, oder ein verkettetes skb_has_frag_list()), gelangt in den In-Place-Entschlüsselungspfad, der die Fragment-Seiten direkt über skb_to_sgvec() in die AEAD/skcipher-SGL bindet. Das Gate wird erweitert, sodass auch dann ein Unshare durchgeführt wird, wenn skb_has_frag_list() oder skb_has_shared_frag() wahr ist. Dies erfasst die Splice-Loopback-Vektorquelle und andere extern gemeinsam genutzte Fragmentquellen, während der Zero-Copy-Schnellpfad für skbs erhalten bleibt, deren Fragmente Kernel-privat sind (z. B. NIC page_pool RX, GRO). Das bereits vorhandene OOM-/Trace-Handling wird wiederverwendet.
Quellen
23- DirtyFragExploit
Füge den lokalen Privilege-Escalation-Exploit für go CVE-2026-43284 / CVE-2026-43500 (dirtyfrag) hinzu
- CVE-2026-43284Exploit
Linux-Kernel-Privilegieneskalations-Exploit, der zwei Page-Cache-Write-Schwachstellen (CVE-2026-43284, CVE-2026-43500) für deterministischen Root-Zugriff auf gängigen Distributionen verknüpft.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.