rxrpc: Also unshare DATA/RESPONSE packets when paged frags are present
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Uma falha no código de rede rxrpc do kernel Linux permite que certos pacotes de rede com fragmentos de memória compartilhada contornem verificações de segurança, expondo potencialmente dados criptografados. O problema ocorre porque o código só copia pacotes quando marcados como clonados, perdendo casos onde os dados são compartilhados por outros mecanismos.
O CVE-2026-43500 explora uma proteção ausente nos manipuladores de pacotes DATA e RESPONSE do rxrpc que falham em descompartilhar skbs contendo fragmentos de página compartilhada (via SKBFL_SHARED_FRAG, frag_list ou mecanismos splice) antes da descriptografia in-place. Um atacante com acesso local à rede pode disparar isso via manipulação de socket UDP, vinculando páginas externas diretamente ao SGL, comprometendo potencialmente a integridade e confidencialidade criptográfica.