Improper Check or Handling of Exceptional Conditions in Linux kernel - CVE-2026-43344

 

Improper Check or Handling of Exceptional Conditions in Linux kernel - CVE-2026-43344

Published: May 9, 2026


Vulnerability identifier: #VU130837
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-43344
CWE-ID: CWE-703
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to cause a denial of service.

The vulnerability exists due to improper handling of offline CPU and topology lookup conditions in the Intel uncore PMON initialization logic when initializing uncore PCI devices on affected platforms. A local user can trigger the vulnerable code path to cause a denial of service.

The issue can occur when all CPUs associated with a UBOX device are offline or when NUMA is disabled on a NUMA-capable platform.


Affected software

Linux kernel
Anolis OS
openEuler
python3-perf-debuginfo
kernel
bpftool
bpftool-debuginfo
kernel-debuginfo
kernel-debugsource
kernel-devel
kernel-headers
kernel-tools
kernel-tools-debuginfo
kernel-tools-devel
perf
perf-debuginfo
python3-perf
kernel-source
kernel-extra-modules
kernel-tools-libs-devel
kernel-tools-libs
kernel-debug-devel
kernel-debug

How to mitigate CVE-2026-43344

Install security update from vendor's repository.

Linux kernel - update to 7.0 rc3
python3-perf-debuginfo - addressed in versions 6.6.0-145.0.13.139, 6.6.0-145.1.13.151, 6.6.0-145.3.13.143
kernel - addressed in versions 6.6.0-145.0.13.139, 6.6.0-145.1.13.151, 6.6.0-145.3.13.143
bpftool - addressed in versions 6.6.0-145.0.13.139, 6.6.0-145.1.13.151, 6.6.0-145.3.13.143
bpftool-debuginfo - addressed in versions 6.6.0-145.0.13.139, 6.6.0-145.1.13.151, 6.6.0-145.3.13.143
kernel-debuginfo - addressed in versions 6.6.0-145.0.13.139, 6.6.0-145.1.13.151, 6.6.0-145.3.13.143
kernel-debugsource - addressed in versions 6.6.0-145.0.13.139, 6.6.0-145.1.13.151, 6.6.0-145.3.13.143
kernel-devel - addressed in versions 6.6.0-145.0.13.139, 6.6.0-145.1.13.151, 6.6.0-145.3.13.143
kernel-headers - addressed in versions 6.6.0-145.0.13.139, 6.6.0-145.1.13.151, 6.6.0-145.3.13.143
kernel-tools - addressed in versions 6.6.0-145.0.13.139, 6.6.0-145.1.13.151, 6.6.0-145.3.13.143
kernel-tools-debuginfo - addressed in versions 6.6.0-145.0.13.139, 6.6.0-145.1.13.151, 6.6.0-145.3.13.143
kernel-tools-devel - addressed in versions 6.6.0-145.0.13.139, 6.6.0-145.1.13.151, 6.6.0-145.3.13.143
perf - addressed in versions 6.6.0-145.0.13.139, 6.6.0-145.1.13.151, 6.6.0-145.3.13.143
perf-debuginfo - addressed in versions 6.6.0-145.0.13.139, 6.6.0-145.1.13.151, 6.6.0-145.3.13.143
python3-perf - addressed in versions 6.6.0-145.0.13.139, 6.6.0-145.1.13.151, 6.6.0-145.3.13.143
kernel-source - addressed in versions 6.6.0-145.0.13.139, 6.6.0-145.1.13.151, 6.6.0-145.3.13.143
kernel-extra-modules - update to 6.6.0-145.3.13.143
python3-perf - update to 6.6.102-7
perf - update to 6.6.102-7
kernel-tools-libs-devel - update to 6.6.102-7
kernel-tools-libs - update to 6.6.102-7
kernel-tools - update to 6.6.102-7
kernel-headers - update to 6.6.102-7
kernel-devel - update to 6.6.102-7
kernel-debug-devel - update to 6.6.102-7
kernel-debug - update to 6.6.102-7
kernel - update to 6.6.102-7
bpftool - update to 6.6.102-7

External References

Related Security Bulletins