CVE-2026-43502
net/rds: tratar a limpeza do envio zerocopy antes de a mensagem ser enfileirada
- Publicado
- 21 de mai. de 2026
- Atualizado
- 15 de set. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 9 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 2,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Linux kernel, a seguinte vulnerabilidade foi resolvida: net/rds: lidar com a limpeza do envio zerocopy antes de a mensagem ser enfileirada Um envio zerocopy pode falhar depois que as páginas do usuário foram fixadas, mas antes de a mensagem ser anexada ao socket de envio. O caminho de purga atualmente infere o estado zerocopy a partir de rm->m_rs, então uma mensagem não enfileirada pode ser limpa como se possuísse páginas de payload normais. No entanto, a propriedade zerocopy é realmente determinada pela presença de op_mmp_znotifier, independentemente de a mensagem ter chegado à fila do socket. Capture op_mmp_znotifier antecipadamente em rds_message_purge() e use-o como discriminador de limpeza. Se a mensagem já estiver associada a um socket, mantenha o caminho de conclusão existente. Caso contrário, remova diretamente a contabilidade das páginas fixadas e libere o notifier antes de devolver as páginas de payload. Isso mantém a limpeza de falhas de envio precoces consistente com as regras de ciclo de vida do zerocopy sem alterar o caminho normal de conclusão enfileirada.
Fontes
1- pintheftInformativo
Rastreando PinTheft (CVE-2026-43494, CVE-2026-43502), a escalada de privilégios de double-free zerocopy do RDS
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.