CVE-2026-43494
net/rds: zerocopy page pin विफल होने पर op_nents रीसेट करें
- प्रकाशित
- 21 मई 2026
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 22.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता हल कर दी गई है: net/rds: जब zerocopy पेज pin विफल होता है तो op_nents रीसेट करें जब rds_message_zcopy_from_user() में iov_iter_get_pages2() विफल होता है, तो put_page() के साथ pinned पेज रिलीज़ कर दिए जाते हैं, और rm->data.op_mmp_znotifier साफ़ कर दिया जाता है। लेकिन हम rm->data.op_nents को ठीक से साफ़ नहीं कर पाते। बाद में जब rds_sendmsg() से rds_message_purge() को कॉल किया जाता है, तो cleanup लूप गलत तरीके से गैर-शून्य op_nents संख्या पर पुनरावृत्ति करता है और उन्हें फिर से मुक्त कर देता है। इसका समाधान rds_message_zcopy_from_user() में op_nents को उचित रूप से रीसेट करके करें।
स्रोत
7- CVE-2026-43494-PinTheft-PoCएक्सप्लॉइट
CVE-2026-43494 (PinTheft) के लिए Proof-of-concept: RDS zerocopy refcount bug + io_uring fixed buffers के माध्यम से Linux LPE → SUID page-cache overwrite. केवल अधिकृत अनुसंधान।
- PinTheft-goएक्सप्लॉइट
PinTheft (CVE-2026-43494) का एक Go कार्यान्वयन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।