rxrpc: Also unshare DATA/RESPONSE packets when paged frags are present
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Una falla en el código de red rxrpc del kernel Linux permite que ciertos paquetes de red con fragmentos de memoria compartida eludan verificaciones de seguridad, exponiéndose potencialmente datos cifrados. El problema ocurre porque el código solo copia paquetes cuando están marcados como clonados, perdiendo casos donde los datos se comparten por otros mecanismos.
El CVE-2026-43500 explota una protección faltante en los controladores de paquetes DATA y RESPONSE de rxrpc que no logran descompartir skbs que contienen fragmentos de página compartida (vía SKBFL_SHARED_FRAG, frag_list o mecanismos splice) antes del descifrado in-place. Un atacante con acceso local a la red puede activar esto mediante manipulación de sockets UDP, vinculando páginas externas directamente al SGL, comprometiendo potencialmente la integridad y confidencialidad criptográfica.