CVE-2026-43502
net/rds: gestionar la limpieza del envío zerocopy antes de que el mensaje se ponga en cola
- Publicado
- 21 may 2026
- Actualizado
- 15 sept 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 9 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 2,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: net/rds: manejar la limpieza de envío de zerocopy antes de que el mensaje sea encolado Un envío zerocopy puede fallar después de que las páginas de usuario hayan sido fijadas pero antes de que el mensaje sea adjuntado al socket de envío. La ruta de purga actualmente infiere el estado zerocopy de rm->m_rs, por lo que un mensaje no encolado puede ser limpiado como si poseyera páginas de carga útil normales. Sin embargo, la propiedad zerocopy es realmente determinada por la presencia de op_mmp_znotifier, independientemente de si el mensaje ha llegado a la cola del socket. Capturar op_mmp_znotifier de antemano en rds_message_purge() y usarlo como discriminador de limpieza. Si el mensaje ya está asociado con un socket, mantener la ruta de finalización existente. De lo contrario, descartar la contabilidad de páginas fijadas directamente y liberar el notificador antes de colocar las páginas de carga útil. Esto mantiene la limpieza temprana de fallos de envío consistente con las reglas de vida útil de zerocopy sin cambiar la ruta de finalización encolada normal.
Fuentes
1- pintheftInformativo
Seguimiento de PinTheft (CVE-2026-43494, CVE-2026-43502), la escalada de privilegios de doble liberación zerocopy de RDS
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.