Use-after-free in Linux kernel - CVE-2026-43303

 

Use-after-free in Linux kernel - CVE-2026-43303

Published: May 9, 2026


Vulnerability identifier: #VU130881
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-43303
CWE-ID: CWE-416
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to cause a denial of service.

The vulnerability exists due to use-after-free in the swap subsystem when handling stale page->private values on reallocated and split pages. A local user can trigger swapoff operations after causing affected page state reuse to cause a denial of service.

The issue occurs because tail pages can retain stale page->private values after split_page(), leading swap_count_continued() to follow an invalid continuation list and access poisoned list entries.


Affected software

Linux kernel
Debian Linux
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Workstation Extension 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise High Availability Extension 15
SUSE Linux Enterprise Desktop 15
SUSE Linux Micro Extras
SUSE Linux Micro
Red Hat Enterprise Linux Server - AUS
SUSE Linux Enterprise Live Patching
Public Cloud Module
Legacy Module
Development Tools Module
Basesystem Module
SUSE Real Time Module
openEuler
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
kernel-livepatch-6_4_0-150700_7_62-rt
kernel-livepatch-SLE15-SP7-RT_Update_17-debugsource
kernel-livepatch-6_4_0-150700_7_62-rt-debuginfo
kernel-livepatch-6_4_0-150700_53_66-default-debuginfo
kernel-livepatch-SLE15-SP7_Update_18-debugsource
kernel-livepatch-6_4_0-150700_53_66-default
kernel (Red Hat package)
kernel-rt (Red Hat package)
kernel-rt-debugsource
kernel-obs-build-debugsource
kernel-default-devel
kernel-obs-build
kernel-64kb-devel
kernel-64kb-debugsource
kernel-rt
kernel-64kb
kernel-rt-livepatch
kernel-rt-debuginfo
kernel-source-rt
kernel-devel-rt
kernel-syms
kernel-default-debugsource
kernel-default
kernel-rt-devel
kernel-default-devel-debuginfo
kernel-kvmsmall-debugsource
kernel-kvmsmall-debuginfo
kernel-source
kernel-macros
kernel-devel
kernel-default-livepatch
kernel-default-debuginfo
kernel-kvmsmall
kernel-rt-devel-debuginfo
ocfs2-kmp-rt
dlm-kmp-rt
gfs2-kmp-rt-debuginfo
dlm-kmp-rt-debuginfo
gfs2-kmp-rt
cluster-md-kmp-rt-debuginfo
kernel-syms-rt
cluster-md-kmp-rt
ocfs2-kmp-rt-debuginfo
ocfs2-kmp-default
gfs2-kmp-default
ocfs2-kmp-default-debuginfo
gfs2-kmp-default-debuginfo
kernel-default-extra
kernel-zfcpdump-debuginfo
kernel-default-extra-debuginfo
kernel-azure-devel
kernel-azure-debuginfo
kernel-azure-debugsource
kernel-azure-devel-debuginfo
kernel-azure
kernel-default-livepatch-devel
dlm-kmp-default
kernel-zfcpdump-debugsource
kernel-zfcpdump
kernel-64kb-debuginfo
kernel-64kb-devel-debuginfo
cluster-md-kmp-default-debuginfo
dlm-kmp-default-debuginfo
cluster-md-kmp-default
reiserfs-kmp-default
reiserfs-kmp-default-debuginfo
kernel-default-base
kernel-docs
bpftool
kernel
bpftool-debuginfo
kernel-debuginfo
kernel-debugsource
kernel-headers
kernel-tools
kernel-tools-debuginfo
kernel-tools-devel
perf
perf-debuginfo
python3-perf
python3-perf-debuginfo
kernel-extra-modules
linux (Debian package)

How to mitigate CVE-2026-43303

Install security update from vendor's repository.

Linux kernel - update to 7.0 rc3
kernel-livepatch-6_4_0-150700_7_62-rt - update to 1-150700.1.3.1
kernel-livepatch-SLE15-SP7-RT_Update_17-debugsource - update to 1-150700.1.3.1
kernel-livepatch-6_4_0-150700_7_62-rt-debuginfo - update to 1-150700.1.3.1
kernel-livepatch-6_4_0-150700_53_66-default-debuginfo - update to 1-150700.15.3.1
kernel-livepatch-SLE15-SP7_Update_18-debugsource - update to 1-150700.15.3.1
kernel-livepatch-6_4_0-150700_53_66-default - update to 1-150700.15.3.1
kernel (Red Hat package) - update to 5.14.0-284.176.1.el9_2
kernel-rt (Red Hat package) - update to 5.14.0-284.176.1.rt14.461.el9_2
kernel-rt-debugsource - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-obs-build-debugsource - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-default-devel - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-obs-build - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-64kb-devel - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-64kb-debugsource - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-rt - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-64kb - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-rt-livepatch - update to 6.4.0-49.1
kernel-rt-debuginfo - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-source-rt - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-devel-rt - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-syms - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-default-debugsource - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-default - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-rt-devel - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-default-devel-debuginfo - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-kvmsmall-debugsource - update to 6.4.0-49.1
kernel-kvmsmall-debuginfo - update to 6.4.0-49.1
kernel-source - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-macros - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-devel - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-default-livepatch - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-default-debuginfo - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-kvmsmall - update to 6.4.0-49.1
kernel-rt-devel-debuginfo - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
ocfs2-kmp-rt - update to 6.4.0-150700.7.62.1
dlm-kmp-rt - update to 6.4.0-150700.7.62.1
gfs2-kmp-rt-debuginfo - update to 6.4.0-150700.7.62.1
dlm-kmp-rt-debuginfo - update to 6.4.0-150700.7.62.1
gfs2-kmp-rt - update to 6.4.0-150700.7.62.1
cluster-md-kmp-rt-debuginfo - update to 6.4.0-150700.7.62.1
kernel-syms-rt - update to 6.4.0-150700.7.62.1
cluster-md-kmp-rt - update to 6.4.0-150700.7.62.1
ocfs2-kmp-rt-debuginfo - update to 6.4.0-150700.7.62.1
ocfs2-kmp-default - update to 6.4.0-150700.53.66.1
gfs2-kmp-default - update to 6.4.0-150700.53.66.1
ocfs2-kmp-default-debuginfo - update to 6.4.0-150700.53.66.1
gfs2-kmp-default-debuginfo - update to 6.4.0-150700.53.66.1
kernel-default-extra - update to 6.4.0-150700.53.66.1
kernel-zfcpdump-debuginfo - update to 6.4.0-150700.53.66.1
kernel-default-extra-debuginfo - update to 6.4.0-150700.53.66.1
kernel-azure-devel - update to 6.4.0-150700.53.66.1
kernel-azure-debuginfo - update to 6.4.0-150700.53.66.1
kernel-azure-debugsource - update to 6.4.0-150700.53.66.1
kernel-azure-devel-debuginfo - update to 6.4.0-150700.53.66.1
kernel-azure - update to 6.4.0-150700.53.66.1
kernel-default-livepatch-devel - update to 6.4.0-150700.53.66.1
dlm-kmp-default - update to 6.4.0-150700.53.66.1
kernel-zfcpdump-debugsource - update to 6.4.0-150700.53.66.1
kernel-zfcpdump - update to 6.4.0-150700.53.66.1
kernel-64kb-debuginfo - update to 6.4.0-150700.53.66.1
kernel-64kb-devel-debuginfo - update to 6.4.0-150700.53.66.1
cluster-md-kmp-default-debuginfo - update to 6.4.0-150700.53.66.1
dlm-kmp-default-debuginfo - update to 6.4.0-150700.53.66.1
cluster-md-kmp-default - update to 6.4.0-150700.53.66.1
reiserfs-kmp-default - update to 6.4.0-150700.53.66.1
reiserfs-kmp-default-debuginfo - update to 6.4.0-150700.53.66.1
kernel-default-base - update to 6.4.0-150700.53.66.1.150700.17.39.1
kernel-docs - update to 6.4.0-150700.53.66.2
bpftool - addressed in versions 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel - addressed in versions 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
bpftool-debuginfo - addressed in versions 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-debuginfo - addressed in versions 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-debugsource - addressed in versions 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-devel - addressed in versions 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-headers - addressed in versions 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-tools - addressed in versions 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-tools-debuginfo - addressed in versions 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-tools-devel - addressed in versions 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
perf - addressed in versions 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
perf-debuginfo - addressed in versions 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
python3-perf - addressed in versions 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
python3-perf-debuginfo - addressed in versions 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-source - addressed in versions 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-extra-modules - update to 6.6.0-145.3.15.146
linux (Debian package) - update to 6.12.94-1

External References

Related Security Bulletins