CVE-2026-43500

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS base score: 7.8

Kihasználhatóság:

  • Helyi hozzáférés szükséges
  • Alacsony komplexitás
  • Alacsony jogosultság szükséges
  • Nem szükséges felhasználói interakció

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Other (Egyéb)

Publikálás dátuma: 2026.05.11.

Érintett rendszerek: Linux

CWE: CWE-787

Leírás

A program a puffer határa előtt vagy után ír adatokat a memóriába.

Megjegyzés: A leírás a CWE-besorolás magyar fordítása. Bővebb információért kattintson az Alapadatok CWE elemére.

Hivatkozások

https://nvd.nist.gov/vuln/detail/CVE-2026-43500
https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-29037
https://www.wiz.io/blog/dirty-frag-linux-kernel-local-privilege-escalation-via-esp-and-rxrpc
https://ubuntu.com/blog/dirty-frag-linux-vulnerability-fixes-available