CVE-2026-43502
net/rds: gestisci la pulizia dell'invio zerocopy prima che il messaggio venga accodato
- Pubblicato
- 21 mag 2026
- Aggiornato
- 15 set 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 9 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 2,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: net/rds: gestire la pulizia dell'invio zerocopy prima che il messaggio venga accodato Un invio zerocopy può fallire dopo che le pagine utente sono state bloccate (pinned) ma prima che il messaggio venga associato al socket di invio. Il percorso di purge attualmente deduce lo stato zerocopy da rm->m_rs, quindi un messaggio non accodato può essere ripulito come se possedesse normali pagine di payload. Tuttavia, la proprietà zerocopy è realmente determinata dalla presenza di op_mmp_znotifier, indipendentemente dal fatto che il messaggio abbia raggiunto la coda del socket. Acquisisci op_mmp_znotifier in anticipo in rds_message_purge() e usalo come discriminante per la pulizia. Se il messaggio è già associato a un socket, mantieni il percorso di completamento esistente. In caso contrario, elimina direttamente la contabilità delle pagine bloccate e rilascia il notifier prima di rimettere le pagine di payload. Questo mantiene la pulizia dei fallimenti di invio precoci coerente con le regole di durata zerocopy senza modificare il normale percorso di completamento accodato.
Fonti
1- pintheftInformativo
Monitoraggio PinTheft (CVE-2026-43494, CVE-2026-43502), l'escalation di privilegi zerocopy double-free in RDS
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.