ID:12949 - Exploit for Use-after-free in Linux kernel - CVE-2026-43074

 
Main Vulnerability Database Exploits ID:12949 - Exploit for Use-after-free in Linux kernel - CVE-2026-43074

ID:12949 - Exploit for Use-after-free in Linux kernel - CVE-2026-43074

Published: August 21, 2026


Vulnerability identifier: #VU130681
Vulnerability risk: Low
CVE-ID: CVE-2026-43074
CWE-ID: CWE-416
Exploitation vector: Local access
Vulnerable software:
Linux kernel
SUSE Linux Enterprise Server 15 SP6
SUSE Linux Enterprise High Availability Extension 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Workstation Extension 15
SUSE Linux Enterprise Desktop 15
SUSE Linux Micro
SUSE Linux Micro Extras
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support
Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support
Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support
Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power, little endian
SUSE Linux Enterprise Live Patching
Public Cloud Module
SUSE Real Time Module
Basesystem Module
Development Tools Module
Legacy Module
openSUSE Leap
Ubuntu
Anolis OS
kernel-livepatch-6_4_0-150600_23_118-default
kernel-livepatch-SLE15-SP6_Update_28-debugsource
kernel-livepatch-6_4_0-150600_23_118-default-debuginfo
kernel-livepatch-6_4_0-150700_7_62-rt-debuginfo
kernel-livepatch-SLE15-SP7-RT_Update_17-debugsource
kernel-livepatch-6_4_0-150700_7_62-rt
kernel-livepatch-6_4_0-150700_53_66-default-debuginfo
kernel-livepatch-6_4_0-150700_53_66-default
kernel-livepatch-SLE15-SP7_Update_18-debugsource
kernel (Red Hat package)
linux (Ubuntu package)
linux-aws (Ubuntu package)
linux-nvidia-tegra (Ubuntu package)
linux-nvidia-tegra-5.15 (Ubuntu package)
linux-intel-iot-realtime (Ubuntu package)
linux-ibm-5.15 (Ubuntu package)
linux-intel-iotg (Ubuntu package)
linux-azure (Ubuntu package)
linux-azure-5.15 (Ubuntu package)
linux-azure-fips (Ubuntu package)
linux-azure-fde (Ubuntu package)
kernel-default-devel-debuginfo
kernel-64kb-devel
kernel-64kb-debugsource
kernel-obs-build
kernel-obs-build-debugsource
kernel-default-debugsource
kernel-default-devel
kernel-syms
kernel-64kb
kernel-kvmsmall-debugsource
kernel-default
kernel-kvmsmall-debuginfo
kernel-default-livepatch
kernel-kvmsmall
kernel-source
kernel-devel
kernel-macros
kernel-default-debuginfo
kernel-default-base
kernel-zfcpdump-debuginfo
kernel-zfcpdump-debugsource
kernel-zfcpdump
kernel-docs-html
kernel-source-vanilla
kernel-kvmsmall-devel
kernel-64kb-debuginfo
gfs2-kmp-64kb
kernel-64kb-extra-debuginfo
dtb-renesas
kernel-64kb-extra
dtb-apm
dtb-sprd
dtb-freescale
dtb-apple
reiserfs-kmp-64kb
dtb-amd
dtb-lg
kernel-default-livepatch-devel
kernel-docs
gfs2-kmp-64kb-debuginfo
kernel-64kb-optional-debuginfo
dlm-kmp-64kb
dtb-mediatek
dtb-hisilicon
dtb-amlogic
kselftests-kmp-64kb-debuginfo
kernel-64kb-optional
dtb-broadcom
reiserfs-kmp-64kb-debuginfo
kselftests-kmp-64kb
kernel-64kb-devel-debuginfo
dtb-allwinner
ocfs2-kmp-default
dtb-altera
dtb-nvidia
dtb-marvell
cluster-md-kmp-64kb-debuginfo
dlm-kmp-64kb-debuginfo
dtb-xilinx
dtb-socionext
cluster-md-kmp-64kb
dtb-amazon
dtb-cavium
kernel-debug-debuginfo
kernel-default-optional-debuginfo
kernel-default-extra-debuginfo
kselftests-kmp-default
kernel-default-optional
kernel-obs-qa
kselftests-kmp-default-debuginfo
kernel-default-extra
dtb-aarch64
kernel-debug
kernel-debug-devel-debuginfo
dtb-qcom
kernel-debug-debugsource
kernel-debug-devel
kernel-default-vdso
kernel-default-vdso-debuginfo
kernel-kvmsmall-vdso
kernel-debug-vdso
kernel-kvmsmall-vdso-debuginfo
kernel-debug-vdso-debuginfo
kernel-kvmsmall-devel-debuginfo
cluster-md-kmp-default-debuginfo
gfs2-kmp-default
reiserfs-kmp-default-debuginfo
gfs2-kmp-default-debuginfo
cluster-md-kmp-default
dlm-kmp-default-debuginfo
reiserfs-kmp-default
dlm-kmp-default
ocfs2-kmp-default-debuginfo
ocfs2-kmp-64kb-debuginfo
dtb-rockchip
ocfs2-kmp-64kb
dtb-exynos
dtb-arm
kernel-default-base-rebuild
ocfs2-kmp-rt-debuginfo
kernel-source-rt
kernel-devel-rt
kernel-rt
dlm-kmp-rt
gfs2-kmp-rt-debuginfo
kernel-rt-debuginfo
dlm-kmp-rt-debuginfo
gfs2-kmp-rt
kernel-rt-devel-debuginfo
cluster-md-kmp-rt-debuginfo
kernel-rt-devel
kernel-syms-rt
kernel-rt-debugsource
cluster-md-kmp-rt
ocfs2-kmp-rt
kernel-azure-devel
kernel-azure-devel-debuginfo
kernel-azure-debugsource
kernel-azure-debuginfo
kernel-azure
kernel-headers
kernel
bpftool
kernel-tools-libs
kernel-tools-libs-devel
perf
kernel-tools
python3-perf
linux-fips (Ubuntu package)
linux-hwe-6.8 (Ubuntu package)
linux-ibm (Ubuntu package)
linux-oracle-6.8 (Ubuntu package)
linux-nvidia (Ubuntu package)
linux-aws-6.8 (Ubuntu package)
linux-raspi (Ubuntu package)
linux-azure-fde-6.8 (Ubuntu package)
linux-gcp-fips (Ubuntu package)

Link to public exploit:


Vulnerability description

The vulnerability allows a local user to cause a denial of service.

The vulnerability exists due to a use-after-free in ep_free() in eventpoll.c when handling concurrent eventpoll operations. A local user can trigger a race condition to cause a denial of service.


Remediation

Install security update from vendor's repository.