ID:12988 - Exploit for Use-after-free in Linux kernel - CVE-2026-43499

 
Main Vulnerability Database Exploits ID:12988 - Exploit for Use-after-free in Linux kernel - CVE-2026-43499

ID:12988 - Exploit for Use-after-free in Linux kernel - CVE-2026-43499

Published: August 31, 2026


Vulnerability identifier: #VU132122
Vulnerability risk: Low
CVE-ID: CVE-2026-43499
CWE-ID: CWE-416
Exploitation vector: Local access
Vulnerable software:
Linux kernel
SUSE Linux Enterprise Server 15 SP6
SUSE Linux Enterprise Server 15 SP5
SUSE Linux Enterprise Server 11 SP4 LTSS EXTREME
SUSE Linux Enterprise Server 15 SP4
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise High Availability Extension 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise High Performance Computing ESPOS 15
SUSE Linux Enterprise High Performance Computing LTSS 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server 11
SUSE Manager Server
SUSE Manager Retail Branch Server
SUSE Manager Proxy
SUSE Linux Enterprise Micro for Rancher
SUSE Linux Enterprise Micro
Anolis OS
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for ARM 64
Ubuntu
SUSE Linux Enterprise Live Patching
openSUSE Leap
openEuler
kpatch-patch-4_18_0-477_143_1 (Red Hat package)
kpatch-patch-4_18_0-553_125_1 (Red Hat package)
kpatch-patch-5_14_0-284_172_1 (Red Hat package)
kpatch-patch-5_14_0-687_10_1 (Red Hat package)
kpatch-patch-6_12_0-211_16_1 (Red Hat package)
kpatch-patch-5_14_0-427_126_1 (Red Hat package)
kpatch-patch-5_14_0-570_116_1 (Red Hat package)
kpatch-patch-4_18_0-477_130_1 (Red Hat package)
kpatch-patch-4_18_0-553_109_1 (Red Hat package)
kpatch-patch-5_14_0-284_158_1 (Red Hat package)
kpatch-patch-5_14_0-427_113_1 (Red Hat package)
kpatch-patch-5_14_0-570_94_1 (Red Hat package)
kpatch-patch-4_18_0-477_120_1 (Red Hat package)
kpatch-patch-4_18_0-553_85_1 (Red Hat package)
kpatch-patch-5_14_0-284_148_1 (Red Hat package)
kpatch-patch-4_18_0-477_107_1 (Red Hat package)
kpatch-patch-5_14_0-427_100_1 (Red Hat package)
kpatch-patch-5_14_0-570_66_1 (Red Hat package)
kpatch-patch-4_18_0-553_72_1 (Red Hat package)
kpatch-patch-5_14_0-284_134_1 (Red Hat package)
kpatch-patch-5_14_0-570_39_1 (Red Hat package)
kpatch-patch-5_14_0-427_84_1 (Red Hat package)
kpatch-patch-4_18_0-477_97_1 (Red Hat package)
kpatch-patch-4_18_0-553_53_1 (Red Hat package)
kpatch-patch-5_14_0-284_117_1 (Red Hat package)
kpatch-patch-5_14_0-427_68_2 (Red Hat package)
kpatch-patch-5_14_0-570_17_1 (Red Hat package)
kernel-livepatch-5_14_21-150400_24_222-default-debuginfo
kernel-livepatch-5_14_21-150400_24_222-default
kernel-livepatch-SLE15-SP4_Update_55-debugsource
kernel-livepatch-5_14_21-150500_55_169-default
kernel-livepatch-SLE15-SP5_Update_41-debugsource
kernel-livepatch-5_14_21-150500_55_169-default-debuginfo
kernel-livepatch-6_4_0-150600_23_115-default-debuginfo
kernel-livepatch-SLE15-SP6_Update_27-debugsource
kernel-livepatch-6_4_0-150600_23_115-default
kernel (Red Hat package)
kernel-source
kernel-xen-devel
kernel-trace-devel-debuginfo
kernel-trace-debugsource
kernel-xen-debugsource
kernel-ec2-debuginfo
kernel-ec2-devel-debuginfo
kernel-xen-devel-debuginfo
kernel-ec2-base
kernel-default-devel
kernel-trace-debuginfo
kernel-trace-devel
kernel-default-debuginfo
kernel-syms
kernel-xen-base
kernel-xen-debuginfo
kernel-default-devel-debuginfo
kernel-ec2-debugsource
kernel-xen
kernel-trace-base
kernel-ec2-devel
kernel-default-base
kernel-docs
kernel-trace
kernel-ec2
kernel-default
kernel-default-debugsource
kernel-rt (Red Hat package)
linux (Ubuntu package)
linux-fips (Ubuntu package)
linux-aws-hwe (Ubuntu package)
linux-oracle (Ubuntu package)
linux-azure (Ubuntu package)
kernel-doc
kernel-tools-libs-devel
kernel-abi-stablelists
python3-perf
perf
bpftool
kernel
kernel-core
kernel-cross-headers
kernel-debug
kernel-debug-core
kernel-debug-devel
kernel-debug-modules
kernel-debug-modules-extra
kernel-devel
kernel-headers
kernel-modules
kernel-modules-extra
kernel-tools
kernel-tools-libs
linux-kvm (Ubuntu package)
linux-gcp-fips (Ubuntu package)
linux-azure-5.4 (Ubuntu package)
kernel-debugsource
kernel-tools-debuginfo
kernel-tools-devel
perf-debuginfo
python3-perf-debuginfo
bpftool-debuginfo
kernel-debuginfo
kernel-debug-modules-internal
kernel-modules-internal
kernel-rt-debuginfo
kernel-rt
kernel-rt-debugsource
kernel-source-rt
dtb-arm
kernel-64kb-debuginfo
gfs2-kmp-64kb
dtb-xilinx
reiserfs-kmp-64kb
dtb-altera
dtb-rockchip
ocfs2-kmp-64kb-debuginfo
dlm-kmp-64kb
dtb-qcom
dtb-exynos
dtb-amazon
cluster-md-kmp-64kb-debuginfo
ocfs2-kmp-64kb
dtb-freescale
reiserfs-kmp-64kb-debuginfo
dtb-sprd
kernel-64kb-extra
gfs2-kmp-64kb-debuginfo
kernel-default-livepatch-devel
kernel-64kb-extra-debuginfo
kernel-kvmsmall
dtb-aarch64
kernel-64kb
cluster-md-kmp-default
kernel-default-extra
gfs2-kmp-default-debuginfo
gfs2-kmp-default
kernel-obs-build-debugsource
kernel-obs-qa
dlm-kmp-default-debuginfo
kselftests-kmp-default
kernel-default-livepatch
cluster-md-kmp-default-debuginfo
ocfs2-kmp-default-debuginfo
kselftests-kmp-default-debuginfo
kernel-default-optional
kernel-kvmsmall-devel
kernel-kvmsmall-debugsource
kernel-kvmsmall-debuginfo
kernel-default-optional-debuginfo
kernel-64kb-optional-debuginfo
kernel-macros
kernel-source-vanilla
kernel-docs-html
kernel-zfcpdump
kernel-64kb-optional
dlm-kmp-default
ocfs2-kmp-default
kernel-default-extra-debuginfo
reiserfs-kmp-default
reiserfs-kmp-default-debuginfo
kernel-obs-build
kernel-kvmsmall-devel-debuginfo
kernel-zfcpdump-debugsource
kernel-zfcpdump-debuginfo
dtb-nvidia
kselftests-kmp-64kb
kernel-64kb-devel-debuginfo
kselftests-kmp-64kb-debuginfo
dtb-cavium
dtb-apple
dtb-allwinner
dlm-kmp-64kb-debuginfo
dtb-marvell
dtb-socionext
dtb-amlogic
kernel-64kb-debugsource
cluster-md-kmp-64kb
dtb-amd
dtb-apm
dtb-lg
dtb-renesas
dtb-broadcom
kernel-64kb-devel
dtb-mediatek
dtb-hisilicon
kernel-default-base-rebuild
dlm-kmp-rt-debuginfo
kernel-rt_debug-vdso
kernel-rt-devel-debuginfo
kernel-syms-rt
gfs2-kmp-rt
kernel-rt-extra
kernel-rt-livepatch
kernel-rt-vdso-debuginfo
kernel-rt-devel
kselftests-kmp-rt
kernel-rt_debug-debuginfo
kernel-rt-optional
dlm-kmp-rt
kselftests-kmp-rt-debuginfo
cluster-md-kmp-rt
cluster-md-kmp-rt-debuginfo
kernel-rt_debug-devel
kernel-rt_debug-debugsource
kernel-rt-optional-debuginfo
ocfs2-kmp-rt-debuginfo
kernel-rt-extra-debuginfo
kernel-devel-rt
kernel-rt_debug-vdso-debuginfo
ocfs2-kmp-rt
gfs2-kmp-rt-debuginfo
kernel-rt_debug-devel-debuginfo
kernel-rt-livepatch-devel
kernel-rt-vdso
reiserfs-kmp-rt
reiserfs-kmp-rt-debuginfo
kernel-rt_debug
kernel-default-vdso-debuginfo
kernel-kvmsmall-vdso
kernel-kvmsmall-vdso-debuginfo
kernel-default-vdso
linux-lowlatency (Ubuntu package)
linux-azure-5.15 (Ubuntu package)
linux-nvidia-tegra-igx (Ubuntu package)
linux-azure-fde-5.15 (Ubuntu package)
kernel-debug-debugsource
kernel-debug-debuginfo
kernel-debug-devel-debuginfo
kernel-debug-vdso-debuginfo
kernel-debug-vdso
linux-hwe-6.8 (Ubuntu package)
linux-ibm (Ubuntu package)
linux-oracle-6.8 (Ubuntu package)
linux-nvidia (Ubuntu package)
linux-aws-6.8 (Ubuntu package)
linux-aws (Ubuntu package)
linux-raspi (Ubuntu package)
linux-azure-fde (Ubuntu package)
linux-azure-fde-6.8 (Ubuntu package)
linux-azure-fips (Ubuntu package)
linux-azure-6.17 (Ubuntu package)
linux-oracle-6.17 (Ubuntu package)
linux-nvidia-6.17 (Ubuntu package)

Link to public exploit:


Vulnerability description

The vulnerability allows a local user to cause a denial of service.

The vulnerability exists due to use-after-free in remove_waiter() when rolling back a proxy lock from futex_requeue(). A local user can trigger the affected rtmutex slowlock and proxy-lock rollback path to cause a denial of service.

The issue can leave waiter task state uncleared and operate on the wrong top priority waiter task.


Remediation

Install security update from vendor's repository.