CVE-2026-43494
net/rds: 零拷贝页固定失败时重置 op_nents
- 已发布
- 2026年5月21日
- 已更新
- 2026年8月5日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 22.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在Linux内核中,已解决以下漏洞:net/rds:当zerocopy页面固定失败时重置op_nents。当rds_message_zcopy_from_user()中的iov_iter_get_pages2()失败时,使用put_page()释放已固定的页面,并清除rm->data.op_mmp_znotifier。但我们未能正确清除rm->data.op_nents。之后当rds_sendmsg()调用rds_message_purge()时,清理循环会遍历错误非零的op_nents并再次释放它们。通过正确重置rds_message_zcopy_from_user()中的op_nents来修复此问题。
来源
7针对CVE-2026-43494(PinTheft)的概念验证:通过RDS零拷贝引用计数漏洞加io_uring固定缓冲区实现Linux本地提权 → SUID页缓存覆盖。仅限授权研究。
- PinTheft-go漏洞利用
PinTheft (CVE-2026-43494) 的Go实现
概念验证 for CVE-2026-43494 (PinTheft):Linux内核本地权限提升,利用io_uring固定缓冲区中的RDS零拷贝引用计数漏洞来覆盖SUID二进制文件的页缓存。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。