Mittwoch · 23.09.2026 Ausgabe 5470 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-43502

7,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die RDS-Netzwerkimplementierung des Linux-Kernels und tritt beim sogenannten Zerocopy-Versand auf, bei dem Speicherseiten des Benutzerprogramms direkt für die Übertragung festgehalten (“gepinnt”) werden. Schlägt ein solcher Sendevorgang fehl, nachdem die Seiten bereits gepinnt wurden, die Nachricht aber noch nicht in die Warteschlange des sendenden Sockets eingehängt ist, erkennt die Aufräumroutine den Zerocopy-Zustand nicht korrekt: Sie leitet ihn aus der Socket-Zuordnung ab statt aus dem eigentlichen Merkmal, der vorhandenen Benachrichtigungsstruktur. Die Nachricht wird dann behandelt, als besäße sie gewöhnliche Nutzdatenseiten, wodurch die Buchführung über gepinnte Seiten und deren Freigabe inkonsistent wird. Die Korrektur ermittelt den Zerocopy-Zustand vorab und wählt den passenden Aufräumpfad: Bei bereits zugeordnetem Socket bleibt der bisherige Abschlussweg erhalten, andernfalls werden die Seitenbuchführung bereinigt und die Benachrichtigungsstruktur freigegeben, bevor die Nutzdatenseiten zurückgegeben werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln