CVE-2026-43502
net/rds: संदेश कतार में जाने से पहले zerocopy भेजने की सफाई को संभालें
- प्रकाशित
- 21 मई 2026
- अद्यतन
- 15 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 2.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: net/rds: संदेश को कतार में डालने से पहले zerocopy सेंड क्लीनअप को संभालें एक zerocopy सेंड उपयोगकर्ता पेजों को पिन करने के बाद लेकिन संदेश को भेजने वाले सॉकेट से जोड़ने से पहले विफल हो सकता है। purge पथ वर्तमान में rm->m_rs से zerocopy स्थिति का अनुमान लगाता है, इसलिए एक अनक्यूड संदेश को ऐसे साफ किया जा सकता है जैसे कि उसके पास सामान्य payload पेजों का स्वामित्व हो। हालाँकि, zerocopy स्वामित्व वास्तव में op_mmp_znotifier की उपस्थिति से निर्धारित होता है, चाहे संदेश सॉकेट कतार तक पहुँचा हो या नहीं। rds_message_purge() में op_mmp_znotifier को पहले ही कैप्चर करें और इसे क्लीनअप विभेदक के रूप में उपयोग करें। यदि संदेश पहले से ही किसी सॉकेट से जुड़ा है, तो मौजूदा पूर्णता पथ को बनाए रखें। अन्यथा, पिन किए गए पेज लेखांकन को सीधे हटा दें और payload पेजों को रखने से पहले notifier को जारी करें। यह सामान्य क्यूड पूर्णता पथ को बदले बिना प्रारंभिक सेंड विफलता क्लीनअप को zerocopy जीवनकाल नियमों के अनुरूप रखता है।
स्रोत
1- pintheftजानकारीपूर्ण
ट्रैकिंग पिनचोरी (CVE-2026-43494, CVE-2026-43502), RDS zerocopy डबल-फ्री विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।