CVE-2026-43502

Alta7.8Publicada el 21 de mayo de 2026

En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/rds: gestionar la limpieza del envío zerocopy antes de poner el mensaje en la cola Un envío zerocopy puede fallar después de que las páginas de usuario hayan sido fijadas, pero antes de que el mensaje se adjunte al socket de envío. La ruta de purga infiere actualmente el estado zerocopy a partir de rm->m_rs, por lo que un mensaje que no está encolado puede limpiarse como si poseyera páginas de carga útil normales. Sin embargo, la propiedad zerocopy está realmente determinada por la presencia de op_mmp_znotifier, independientemente de si el mensaje ha llegado a la cola del socket. Capturar op_mmp_znotifier al principio de rds_message_purge() y utilizarlo como discriminador de limpieza. Si el mensaje ya está asociado a un socket, mantener la ruta de finalización existente. De lo contrario, eliminar directamente la contabilidad de las páginas fijadas y liberar el notificador antes de liberar las páginas de carga útil. Esto mantiene la limpieza de los fallos tempranos del envío coherente con las reglas de ciclo de vida de zerocopy sin cambiar la ruta de finalización normal de los mensajes encolados.

Puntuación CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-401
Fabricanteslinux

Productos afectados

FabricantesProductoVersiones
linuxlinux kernel< 5.10.258

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE