CVE-2026-43500
rxrpc: dissociare anche i pacchetti DATA/RESPONSE quando sono presenti frag paginati
- Pubblicato
- 11 mag 2026
- Aggiornato
- 1 set 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 27 mag 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: rxrpc: annullare la condivisione anche dei pacchetti DATA/RESPONSE quando sono presenti frag di pagina paged L'handler dei pacchetti DATA in rxrpc_input_call_event() e l'handler RESPONSE in rxrpc_verify_response() copiano lo skb in uno lineare prima di chiamare le operazioni di sicurezza solo quando skb_cloned() è vero. Uno skb che non è clonato ma che contiene comunque frammenti di pagina di proprietà esterna (ad es. SKBFL_SHARED_FRAG impostato da splice() in un socket UDP tramite __ip_append_data, o uno skb concatenato con skb_has_frag_list()) passa al percorso di decrittazione in-place, che lega le pagine dei frag direttamente nell'SGL di AEAD/skcipher tramite skb_to_sgvec(). Estendere il controllo per annullare la condivisione anche quando skb_has_frag_list() o skb_has_shared_frag() è vero. Questo intercetta il vettore splice-loopback e altre sorgenti di frag condivisi esternamente, preservando al contempo il percorso zero-copy veloce per gli skb i cui frag sono privati del kernel (ad es. page_pool RX di NIC, GRO). La gestione OOM/trace già presente viene riutilizzata.
Fonti
23- DirtyFragExploit
Aggiungi l'exploit di escalation dei privilegi locali go CVE-2026-43284 / CVE-2026-43500 (dirtyfrag)
- CVE-2026-43284Exploit
Exploit di escalation dei privilegi del kernel Linux che combina due vulnerabilità di scrittura nella page cache (CVE-2026-43284, CVE-2026-43500) per accesso root deterministico sulle principali distribuzioni.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.