CVE-2026-43500
rxrpc: dissocier également les paquets DATA/RESPONSE lorsque des fragments paginés sont présents
- Publié
- 11 mai 2026
- Mise à jour
- 1 sept. 2026
- Attribution de CNA
- Linux
- Preuve observée
- 27 mai 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été corrigée : rxrpc : également désolidariser les paquets DATA/RESPONSE lorsque des fragments paginés sont présents. Le gestionnaire de paquets DATA dans rxrpc_input_call_event() et le gestionnaire RESPONSE dans rxrpc_verify_response() copient le skb vers un skb linéaire avant d'appeler les opérations de sécurité uniquement lorsque skb_cloned() est vrai. Un skb qui n'est pas cloné mais qui comporte encore des fragments paginés détenus en externe (par exemple SKBFL_SHARED_FRAG défini par splice() dans une socket UDP via __ip_append_data, ou un skb chaîné avec skb_has_frag_list()) passe par le chemin de déchiffrement sur place, qui lie directement les pages des fragments dans le SGL AEAD/skcipher via skb_to_sgvec(). Étendre la condition de garde pour également désolidariser lorsque skb_has_frag_list() ou skb_has_shared_frag() est vrai. Cela couvre le vecteur splice-loopback et les autres sources de fragments partagés en externe, tout en préservant le chemin rapide zéro-copie pour les skbs dont les fragments sont privés du noyau (par exemple NIC page_pool RX, GRO). La gestion OOM/trace déjà en place est réutilisée.
Sources
23- DirtyFragExploit
Ajouter l'exploit d'élévation de privilèges locale go CVE-2026-43284 / CVE-2026-43500 (dirtyfrag)
- CVE-2026-43284Exploit
Exploit d'élévation de privilèges du noyau Linux enchaînant deux vulnérabilités d'écriture page-cache (CVE-2026-43284, CVE-2026-43500) pour un accès root déterministe sur les principales distributions.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.