CVE-2026-43502
net/rds: Bereinigung des Zerocopy-Sendevorgangs vor dem Einreihen der Nachricht handhaben
- Veröffentlicht
- 21.05.2026
- Aktualisiert
- 15.09.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 09.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 2,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/rds: Zerocopy-Send-Bereinigung behandeln, bevor die Nachricht in die Warteschlange gestellt wird Ein Zerocopy-Send kann fehlschlagen, nachdem Benutzerseiten gepinnt wurden, aber bevor die Nachricht an den sendenden Socket angehängt wird. Der Purge-Pfad leitet den Zerocopy-Zustand derzeit aus rm->m_rs ab, sodass eine nicht in der Warteschlange befindliche Nachricht so bereinigt werden kann, als ob sie normale Nutzlastseiten besäße. Der Zerocopy-Besitz wird jedoch tatsächlich durch das Vorhandensein von op_mmp_znotifier bestimmt, unabhängig davon, ob die Nachricht die Socket-Warteschlange erreicht hat. Erfassen Sie op_mmp_znotifier vorab in rds_message_purge() und verwenden Sie ihn als Bereinigungs-Diskriminator. Wenn die Nachricht bereits einem Socket zugeordnet ist, behalten Sie den bestehenden Abschlusspfad bei. Andernfalls verwerfen Sie die gepinnte Seitenzählung direkt und geben den Notifier frei, bevor Sie die Nutzlastseiten freigeben. Dadurch bleibt die Bereinigung bei frühem Sendefehler konsistent mit den Zerocopy-Lebenszyklusregeln, ohne den normalen Abschlusspfad für in der Warteschlange befindliche Nachrichten zu ändern.
Quellen
1- pintheftInformativ
Tracking PinTheft (CVE-2026-43494, CVE-2026-43502), die RDS-Zerocopy-Double-Free-Privilege-Eskalation
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.