CVE-2026-43502

Alta7.8Pubblicata il 21 maggio 2026

Nel kernel Linux, è stata risolta la seguente vulnerabilità: net/rds: gestisce la pulizia dell'invio zerocopy prima che il messaggio venga accodato Un invio zerocopy può non riuscire dopo che le pagine utente sono state fissate, ma prima che il messaggio venga associato al socket di invio. Il percorso di eliminazione attualmente deduce lo stato zerocopy da rm->m_rs, quindi un messaggio non accodato può essere ripulito come se possedesse normali pagine di payload. Tuttavia, la proprietà zerocopy è realmente determinata dalla presenza di op_mmp_znotifier, indipendentemente dal fatto che il messaggio abbia raggiunto la coda del socket. Acquisire op_mmp_znotifier all'inizio di rds_message_purge() e utilizzarlo come discriminatore per la pulizia. Se il messaggio è già associato a un socket, mantenere il percorso di completamento esistente. Altrimenti, decrementare direttamente il conteggio delle pagine fissate e rilasciare il notifier prima di restituire le pagine di payload. In questo modo la pulizia relativa a un errore di invio iniziale rimane coerente con le regole del ciclo di vita zerocopy senza modificare il normale percorso di completamento dei messaggi accodati.

Punteggio CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-401
Vendorlinux

Prodotti coinvolti

VendorProdottoVersioni
linuxlinux kernel< 5.10.258

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE