CVE-2026-43500
rxrpc: Também descompartilhar pacotes DATA/RESPONSE quando houver fragmentos paginados
- Publicado
- 11 de mai. de 2026
- Atualizado
- 1 de set. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 27 de mai. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No kernel Linux, a seguinte vulnerabilidade foi resolvida: rxrpc: Também fazer unshare de pacotes DATA/RESPONSE quando houver fragmentos paginados. O tratador de pacotes DATA em rxrpc_input_call_event() e o tratador de RESPONSE em rxrpc_verify_response() copiam o skb para um linear antes de chamar as operações de segurança somente quando skb_cloned() é verdadeiro. Um skb que não é clonado, mas ainda carrega fragmentos paginados de propriedade externa (por exemplo, SKBFL_SHARED_FRAG definido por splice() em um socket UDP via __ip_append_data, ou um skb encadeado com skb_has_frag_list()) cai no caminho de descriptografia in-place, que vincula as páginas dos fragmentos diretamente ao SGL do AEAD/skcipher via skb_to_sgvec(). Estenda a condição para também fazer unshare quando skb_has_frag_list() ou skb_has_shared_frag() for verdadeiro. Isto captura o vetor splice-loopback e outras fontes de fragmentos compartilhados externamente, preservando o caminho rápido zero-copy para skbs cujos fragmentos são privados do kernel (por exemplo, NIC page_pool RX, GRO). O tratamento de OOM/trace já existente é reutilizado.
Fontes
23- DirtyFragExploit
Adicione o exploit de escalonamento de privilégios local go CVE-2026-43284 / CVE-2026-43500 (dirtyfrag)
- CVE-2026-43284Exploit
Exploit de escalada de privilégios do kernel Linux que encadeia duas vulnerabilidades de escrita no cache de páginas (CVE-2026-43284, CVE-2026-43500) para acesso root determinístico nas principais distribuições.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.