CVE-2026-43502

Élevée7.8Publiée le 21 mai 2026

Dans le noyau Linux, la vulnérabilité suivante a été résolue : net/rds : gérer le nettoyage de l’envoi zerocopy avant la mise en file d’attente du message Un envoi zerocopy peut échouer après que les pages utilisateur ont été épinglées, mais avant que le message soit attaché à la socket d’envoi. Le chemin de purge déduit actuellement l’état zerocopy à partir de rm->m_rs, de sorte qu’un message non mis en file d’attente peut être nettoyé comme s’il possédait des pages de charge utile normales. Cependant, la propriété zerocopy est réellement déterminée par la présence de op_mmp_znotifier, indépendamment du fait que le message ait atteint ou non la file d’attente de la socket. Capturer op_mmp_znotifier dès le début dans rds_message_purge() et l’utiliser comme critère de nettoyage. Si le message est déjà associé à une socket, conserver le chemin de complétion existant. Sinon, décrémenter directement la comptabilisation des pages épinglées et libérer le notifier avant de libérer les pages de charge utile. Cela maintient la cohérence du nettoyage en cas d’échec précoce de l’envoi avec les règles de durée de vie de zerocopy, sans modifier le chemin normal de complétion des messages mis en file d’attente.

Score CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-401
Éditeurslinux

Produits concernés

ÉditeursProduitVersions
linuxlinux kernel< 5.10.258

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE