CVE-2026-43502
net/rds : gérer le nettoyage de l'envoi zerocopy avant que le message ne soit mis en file d'attente
- Publié
- 21 mai 2026
- Mise à jour
- 15 sept. 2026
- Attribution de CNA
- Linux
- Preuve observée
- 9 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 2,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : net/rds : gérer le nettoyage de l'envoi zerocopy avant la mise en file d'attente du message Un envoi zerocopy peut échouer après que les pages utilisateur ont été épinglées mais avant que le message ne soit attaché à la socket d'envoi. Le chemin de purge déduit actuellement l'état zerocopy à partir de rm->m_rs, de sorte qu'un message non mis en file d'attente peut être nettoyé comme s'il possédait des pages de charge utile normales. Cependant, la propriété zerocopy est en réalité déterminée par la présence de op_mmp_znotifier, indépendamment du fait que le message ait atteint la file d'attente de la socket. Capturez op_mmp_znotifier en amont dans rds_message_purge() et utilisez-le comme discriminateur de nettoyage. Si le message est déjà associé à une socket, conservez le chemin de complétion existant. Sinon, supprimez directement le comptage des pages épinglées et libérez le notificateur avant de remettre les pages de charge utile. Cela maintient le nettoyage des échecs d'envoi précoces cohérent avec les règles de durée de vie zerocopy sans modifier le chemin de complétion normal en file d'attente.
Sources
1- pintheftInformationnel
Suivi du vol de code PIN (CVE-2026-43494, CVE-2026-43502), l'élévation de privilèges par double libération zerocopy de RDS
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.