Improper control of a resource through its lifetime in Linux kernel - CVE-2026-43363

 

Improper control of a resource through its lifetime in Linux kernel - CVE-2026-43363

Published: May 9, 2026


Vulnerability identifier: #VU130815
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-43363
CWE-ID: CWE-664
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to cause a denial of service.

The vulnerability exists due to improper hardware state management in lapic_resume() when resuming from s2ram. A local user can trigger a suspend and resume cycle to cause a denial of service.

This occurs when firmware re-enables x2apic mode while the kernel continues using the xapic interface, which can lead to system hangs on bare metal systems.


Affected software

Linux kernel
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
SUSE Linux Enterprise Server 12 SP5
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise High Availability Extension 15
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Workstation Extension 15
SUSE Linux Enterprise Live Patching
Public Cloud Module
Legacy Module
Development Tools Module
Basesystem Module
Ubuntu
openEuler
kgraft-patch-4_12_14-122_328-default
kernel-livepatch-6_4_0-150700_53_81-default
kernel-livepatch-SLE15-SP7_Update_21-debugsource
kernel-livepatch-6_4_0-150700_53_81-default-debuginfo
kernel-macros
kernel-default
kernel-default-debugsource
kernel-default-kgraft-devel
kernel-default-debuginfo
kernel-default-kgraft
kernel-syms
cluster-md-kmp-default-debuginfo
dlm-kmp-default-debuginfo
kernel-default-base-debuginfo
ocfs2-kmp-default
dlm-kmp-default
gfs2-kmp-default-debuginfo
ocfs2-kmp-default-debuginfo
gfs2-kmp-default
cluster-md-kmp-default
kernel-default-devel
kernel-default-base
kernel-default-devel-debuginfo
kernel-source
kernel-devel
kernel-default-man
linux (Ubuntu package)
linux-aws (Ubuntu package)
linux-nvidia-tegra (Ubuntu package)
linux-nvidia-tegra-5.15 (Ubuntu package)
linux-intel-iot-realtime (Ubuntu package)
linux-raspi (Ubuntu package)
linux-ibm-5.15 (Ubuntu package)
linux-intel-iotg (Ubuntu package)
linux-azure (Ubuntu package)
linux-azure-5.15 (Ubuntu package)
linux-gcp-5.15 (Ubuntu package)
linux-azure-fips (Ubuntu package)
linux-azure-fde (Ubuntu package)
kernel-64kb-devel
kernel-64kb-devel-debuginfo
kernel-64kb-debugsource
kernel-docs
kernel-obs-build
kernel-obs-build-debugsource
reiserfs-kmp-default
kernel-default-livepatch
kernel-64kb-debuginfo
kernel-64kb
kernel-zfcpdump-debuginfo
kernel-zfcpdump-debugsource
kernel-zfcpdump
reiserfs-kmp-default-debuginfo
kernel-default-livepatch-devel
kernel-azure
kernel-azure-devel
kernel-azure-debugsource
kernel-azure-debuginfo
kernel-azure-devel-debuginfo
kernel-default-extra
kernel-default-extra-debuginfo
kernel-tools
python3-perf-debuginfo
python3-perf
perf-debuginfo
perf
kernel-tools-devel
kernel-tools-debuginfo
kernel
bpftool
bpftool-debuginfo
kernel-debuginfo
kernel-debugsource
kernel-headers
kernel-extra-modules
linux-fips (Ubuntu package)
linux-hwe-6.8 (Ubuntu package)
linux-ibm (Ubuntu package)
linux-oracle-6.8 (Ubuntu package)
linux-nvidia (Ubuntu package)
linux-aws-6.8 (Ubuntu package)
linux-azure-fde-6.8 (Ubuntu package)
linux-gcp-fips (Ubuntu package)

How to mitigate CVE-2026-43363

Install security update from vendor's repository.

Linux kernel - update to 7.0 rc3
kgraft-patch-4_12_14-122_328-default - update to 1-8.5.1
kernel-livepatch-6_4_0-150700_53_81-default - update to 1-150700.15.3.1
kernel-livepatch-SLE15-SP7_Update_21-debugsource - update to 1-150700.15.3.1
kernel-livepatch-6_4_0-150700_53_81-default-debuginfo - update to 1-150700.15.3.1
kernel-macros - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-default - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-default-debugsource - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-default-kgraft-devel - update to 4.12.14-122.328.1
kernel-default-debuginfo - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-default-kgraft - update to 4.12.14-122.328.1
kernel-syms - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
cluster-md-kmp-default-debuginfo - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
dlm-kmp-default-debuginfo - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-default-base-debuginfo - update to 4.12.14-122.328.1
ocfs2-kmp-default - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
dlm-kmp-default - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
gfs2-kmp-default-debuginfo - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
ocfs2-kmp-default-debuginfo - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
gfs2-kmp-default - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
cluster-md-kmp-default - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-default-devel - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-default-base - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1.150700.17.45.1
kernel-default-devel-debuginfo - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-source - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-devel - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-default-man - update to 4.12.14-122.328.1
linux (Ubuntu package) - addressed in versions 5.15.0.184.155, 5.15.0-184.194, 5.15.0-184.194~20.04.1, 5.15.0.186.166, 5.15.0-186.196, 5.15.0-186.196~20.04.1, 5.15.0.1075.78, 5.15.0-1075.79, 5.15.0.1095.94, 5.15.0-1095.103, 5.15.0.1104.100, 5.15.0-1104.109, 5.15.0.1108.107, 5.15.0-1108.114, 5.15.0.1111.115, 5.15.0-1111.120+fips1, 5.15.0.1112.102, 5.15.0.1112.109, 5.15.0-1112.122, 5.15.0-1112.122+fips1, 6.8.0-136.136, 6.8.0-1046.50, 6.8.0-1059.67, 6.8.0-1064.72, 6.8.0-1064.72~22.04.1, 6.8.1-1056.57, 6.8.1-1056.57~22.04.2
linux-aws (Ubuntu package) - addressed in versions 5.15.0.186.109, 5.15.0-186.196+fips1, 5.15.0.1106.103, 5.15.0-1106.110, 5.15.0.1107.107, 5.15.0-1107.108, 5.15.0.1112.108, 5.15.0.1112.115, 5.15.0-1112.119, 5.15.0-1112.119+fips1, 5.15.0-1112.119~20.04.1, 6.8.0-1061.64+1
linux-nvidia-tegra (Ubuntu package) - addressed in versions 5.15.0-1053.53, 5.15.0.1053.55, 5.15.0.1064.64, 5.15.0-1064.66
linux-nvidia-tegra-5.15 (Ubuntu package) - update to 5.15.0-1064.66~20.04.1
linux-intel-iot-realtime (Ubuntu package) - addressed in versions 5.15.0-1104.106, 5.15.0.1104.108, 5.15.0-1107.113~20.04.1
linux-raspi (Ubuntu package) - addressed in versions 5.15.0.1106.104, 5.15.0-1106.109, 6.8.0-1061.65, 6.8.0-2050.52
linux-ibm-5.15 (Ubuntu package) - update to 5.15.0-1106.110~20.04.1
linux-intel-iotg (Ubuntu package) - addressed in versions 5.15.0.1107.106, 5.15.0-1107.113
linux-azure (Ubuntu package) - addressed in versions 5.15.0.1109.105, 5.15.0-1109.115, 5.15.0.1117.115, 5.15.0-1117.126, 6.8.0-1063.71, 6.8.0-1063.71~22.04.1
linux-azure-5.15 (Ubuntu package) - addressed in versions 5.15.0-1109.115~20.04.1, 5.15.0-1117.126~20.04.1, 5.15.0-1117.126~20.04.2
linux-gcp-5.15 (Ubuntu package) - update to 5.15.0-1112.122~20.04.1
linux-azure-fips (Ubuntu package) - addressed in versions 5.15.0.1117.102, 5.15.0-1117.126+fips1, 6.8.0-1063.71+fips2
linux-azure-fde (Ubuntu package) - addressed in versions 5.15.0-1117.126, 6.8.0-1062.69
kernel-64kb-devel - update to 6.4.0-150700.53.81.1
kernel-64kb-devel-debuginfo - update to 6.4.0-150700.53.81.1
kernel-64kb-debugsource - update to 6.4.0-150700.53.81.1
kernel-docs - update to 6.4.0-150700.53.81.1
kernel-obs-build - update to 6.4.0-150700.53.81.1
kernel-obs-build-debugsource - update to 6.4.0-150700.53.81.1
reiserfs-kmp-default - update to 6.4.0-150700.53.81.1
kernel-default-livepatch - update to 6.4.0-150700.53.81.1
kernel-64kb-debuginfo - update to 6.4.0-150700.53.81.1
kernel-64kb - update to 6.4.0-150700.53.81.1
kernel-zfcpdump-debuginfo - update to 6.4.0-150700.53.81.1
kernel-zfcpdump-debugsource - update to 6.4.0-150700.53.81.1
kernel-zfcpdump - update to 6.4.0-150700.53.81.1
reiserfs-kmp-default-debuginfo - update to 6.4.0-150700.53.81.1
kernel-default-livepatch-devel - update to 6.4.0-150700.53.81.1
kernel-azure - update to 6.4.0-150700.53.81.1
kernel-azure-devel - update to 6.4.0-150700.53.81.1
kernel-azure-debugsource - update to 6.4.0-150700.53.81.1
kernel-azure-debuginfo - update to 6.4.0-150700.53.81.1
kernel-azure-devel-debuginfo - update to 6.4.0-150700.53.81.1
kernel-default-extra - update to 6.4.0-150700.53.81.1
kernel-default-extra-debuginfo - update to 6.4.0-150700.53.81.1
kernel-tools - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
python3-perf-debuginfo - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
python3-perf - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
perf-debuginfo - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
perf - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-tools-devel - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-tools-debuginfo - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-source - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
bpftool - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
bpftool-debuginfo - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-debuginfo - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-debugsource - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-headers - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-devel - addressed in versions 6.6.0-145.0.10.137, 6.6.0-145.0.10.141, 6.6.0-145.0.10.149
kernel-extra-modules - update to 6.6.0-145.0.10.141
linux-fips (Ubuntu package) - addressed in versions 6.8.0-136.136+fips2, 6.8.0-136.136.2, 6.8.0-136.136.2~22.04.1, 6.8.0-1058.61
linux-hwe-6.8 (Ubuntu package) - update to 6.8.0-136.136~22.04.1
linux-ibm (Ubuntu package) - addressed in versions 6.8.0-1030.31, 6.8.0-1033.34, 6.8.0-1061.62, 6.8.0-1061.62~22.04.1
linux-oracle-6.8 (Ubuntu package) - update to 6.8.0-1058.61~22.04.1
linux-nvidia (Ubuntu package) - addressed in versions 6.8.0-1059.62, 6.8.0-1059.62.1, 6.8.0-1059.62~22.04.1
linux-aws-6.8 (Ubuntu package) - addressed in versions 6.8.0-1061.64+fips1, 6.8.0-1061.64~22.04.1
linux-azure-fde-6.8 (Ubuntu package) - update to 6.8.0-1062.69~22.04.1
linux-gcp-fips (Ubuntu package) - update to 6.8.0-1064.72+fips1

External References

Related Security Bulletins