🎯 CVE 全聚合深度分析
CVE-2026-43500 深度技术分析
📊 聚合 4 来源🧪 含 PoC
NVD-LatestPoC-in-GitHubExploit-DB-RSSQualys Security Blog
摘要:CVE-2026-43500 是 Linux 内核 rxrpc 子系统中的一个高危漏洞,CVSS 评分为 7.8。该漏洞源于 rxrpc 在处理 DATA/RESPONSE 数据包时,仅检查 skb_cloned() 来决定是否线性化 skb,而忽略了带有外部共享页片段(SKBFL_SHARED_FRAG)或 frag_list 的 skb。攻击者可通过 splice() 循环映射将共享页送入 rxrpc 解密路径,触发在共享页面上的就地操作,进而可能导致权限提升。