Use-after-free in Linux kernel - CVE-2026-43303

 

Use-after-free in Linux kernel - CVE-2026-43303

Published: May 9, 2026


Vulnerability identifier: #VU130881
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-43303
CWE-ID: CWE-416
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to cause a denial of service.

The vulnerability exists due to use-after-free in the swap subsystem when handling stale page->private values on reallocated and split pages. A local user can trigger swapoff operations after causing affected page state reuse to cause a denial of service.

The issue occurs because tail pages can retain stale page->private values after split_page(), leading swap_count_continued() to follow an invalid continuation list and access poisoned list entries.


Affected software

Linux kernel
Debian Linux
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise High Availability Extension 15
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Workstation Extension 15
SUSE Linux Micro Extras
SUSE Linux Micro
Red Hat Enterprise Linux Server - AUS
SUSE Real Time Module
Basesystem Module
Development Tools Module
Legacy Module
Public Cloud Module
SUSE Linux Enterprise Live Patching
openEuler
Anolis OS
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
kernel-livepatch-6_4_0-150700_7_62-rt-debuginfo
kernel-livepatch-SLE15-SP7-RT_Update_17-debugsource
kernel-livepatch-6_4_0-150700_7_62-rt
kernel-livepatch-6_4_0-150700_53_66-default-debuginfo
kernel-livepatch-6_4_0-150700_53_66-default
kernel-livepatch-SLE15-SP7_Update_18-debugsource
python3-perf-debuginfo
kernel
bpftool
bpftool-debuginfo
kernel-debuginfo
kernel-devel
kernel-debugsource
python3-perf
perf-debuginfo
perf
kernel-tools-devel
kernel-tools-debuginfo
kernel-tools
kernel-source
kernel-headers
kernel (Red Hat package)
kernel-rt (Red Hat package)
kernel-64kb-debugsource
kernel-64kb-devel
kernel-obs-build
kernel-default-devel
kernel-obs-build-debugsource
kernel-syms
kernel-default-debugsource
kernel-default
kernel-64kb
kernel-default-devel-debuginfo
kernel-kvmsmall-debugsource
kernel-kvmsmall-debuginfo
kernel-macros
kernel-default-livepatch
kernel-rt-debugsource
kernel-rt
kernel-rt-devel
kernel-rt-devel-debuginfo
kernel-kvmsmall
kernel-default-debuginfo
kernel-devel-rt
kernel-source-rt
kernel-rt-debuginfo
kernel-rt-livepatch
dlm-kmp-rt
kernel-syms-rt
cluster-md-kmp-rt-debuginfo
ocfs2-kmp-rt
gfs2-kmp-rt
dlm-kmp-rt-debuginfo
gfs2-kmp-rt-debuginfo
cluster-md-kmp-rt
ocfs2-kmp-rt-debuginfo
gfs2-kmp-default-debuginfo
kernel-default-livepatch-devel
ocfs2-kmp-default-debuginfo
gfs2-kmp-default
dlm-kmp-default
cluster-md-kmp-default
dlm-kmp-default-debuginfo
cluster-md-kmp-default-debuginfo
kernel-64kb-devel-debuginfo
kernel-64kb-debuginfo
kernel-zfcpdump
kernel-zfcpdump-debugsource
kernel-zfcpdump-debuginfo
kernel-default-extra
kernel-default-extra-debuginfo
kernel-azure-devel
kernel-azure-debuginfo
kernel-azure-debugsource
kernel-azure-devel-debuginfo
kernel-azure
reiserfs-kmp-default-debuginfo
reiserfs-kmp-default
ocfs2-kmp-default
kernel-default-base
kernel-docs
kernel-extra-modules
kernel-tools-libs-devel
kernel-tools-libs
kernel-debug-devel
kernel-debug
linux (Debian package)

How to mitigate CVE-2026-43303

Install security update from vendor's repository.

Linux kernel - update to 7.0 rc3
kernel-livepatch-6_4_0-150700_7_62-rt-debuginfo - update to 1-150700.1.3.1
kernel-livepatch-SLE15-SP7-RT_Update_17-debugsource - update to 1-150700.1.3.1
kernel-livepatch-6_4_0-150700_7_62-rt - update to 1-150700.1.3.1
kernel-livepatch-6_4_0-150700_53_66-default-debuginfo - update to 1-150700.15.3.1
kernel-livepatch-6_4_0-150700_53_66-default - update to 1-150700.15.3.1
kernel-livepatch-SLE15-SP7_Update_18-debugsource - update to 1-150700.15.3.1
python3-perf-debuginfo - addressed in versions 5.10.0-334.0.0.235, 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel - addressed in versions 5.10.0-334.0.0.235, 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
bpftool - addressed in versions 5.10.0-334.0.0.235, 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
bpftool-debuginfo - addressed in versions 5.10.0-334.0.0.235, 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-debuginfo - addressed in versions 5.10.0-334.0.0.235, 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-devel - addressed in versions 5.10.0-334.0.0.235, 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-debugsource - addressed in versions 5.10.0-334.0.0.235, 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
python3-perf - addressed in versions 5.10.0-334.0.0.235, 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
perf-debuginfo - addressed in versions 5.10.0-334.0.0.235, 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
perf - addressed in versions 5.10.0-334.0.0.235, 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-tools-devel - addressed in versions 5.10.0-334.0.0.235, 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-tools-debuginfo - addressed in versions 5.10.0-334.0.0.235, 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-tools - addressed in versions 5.10.0-334.0.0.235, 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-source - addressed in versions 5.10.0-334.0.0.235, 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel-headers - addressed in versions 5.10.0-334.0.0.235, 6.6.0-145.1.15.153, 6.6.0-145.3.15.146
kernel (Red Hat package) - update to 5.14.0-284.176.1.el9_2
kernel-rt (Red Hat package) - update to 5.14.0-284.176.1.rt14.461.el9_2
kernel-64kb-debugsource - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-64kb-devel - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-obs-build - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-default-devel - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-obs-build-debugsource - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-syms - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-default-debugsource - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-default - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-64kb - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-default-devel-debuginfo - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-kvmsmall-debugsource - update to 6.4.0-49.1
kernel-kvmsmall-debuginfo - update to 6.4.0-49.1
kernel-source - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-macros - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-devel - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-default-livepatch - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-rt-debugsource - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-rt - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-rt-devel - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-rt-devel-debuginfo - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-kvmsmall - update to 6.4.0-49.1
kernel-default-debuginfo - addressed in versions 6.4.0-49.1, 6.4.0-150700.53.66.1
kernel-devel-rt - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-source-rt - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-rt-debuginfo - addressed in versions 6.4.0-49.1, 6.4.0-150700.7.62.1
kernel-rt-livepatch - update to 6.4.0-49.1
dlm-kmp-rt - update to 6.4.0-150700.7.62.1
kernel-syms-rt - update to 6.4.0-150700.7.62.1
cluster-md-kmp-rt-debuginfo - update to 6.4.0-150700.7.62.1
ocfs2-kmp-rt - update to 6.4.0-150700.7.62.1
gfs2-kmp-rt - update to 6.4.0-150700.7.62.1
dlm-kmp-rt-debuginfo - update to 6.4.0-150700.7.62.1
gfs2-kmp-rt-debuginfo - update to 6.4.0-150700.7.62.1
cluster-md-kmp-rt - update to 6.4.0-150700.7.62.1
ocfs2-kmp-rt-debuginfo - update to 6.4.0-150700.7.62.1
gfs2-kmp-default-debuginfo - update to 6.4.0-150700.53.66.1
kernel-default-livepatch-devel - update to 6.4.0-150700.53.66.1
ocfs2-kmp-default-debuginfo - update to 6.4.0-150700.53.66.1
gfs2-kmp-default - update to 6.4.0-150700.53.66.1
dlm-kmp-default - update to 6.4.0-150700.53.66.1
cluster-md-kmp-default - update to 6.4.0-150700.53.66.1
dlm-kmp-default-debuginfo - update to 6.4.0-150700.53.66.1
cluster-md-kmp-default-debuginfo - update to 6.4.0-150700.53.66.1
kernel-64kb-devel-debuginfo - update to 6.4.0-150700.53.66.1
kernel-64kb-debuginfo - update to 6.4.0-150700.53.66.1
kernel-zfcpdump - update to 6.4.0-150700.53.66.1
kernel-zfcpdump-debugsource - update to 6.4.0-150700.53.66.1
kernel-zfcpdump-debuginfo - update to 6.4.0-150700.53.66.1
kernel-default-extra - update to 6.4.0-150700.53.66.1
kernel-default-extra-debuginfo - update to 6.4.0-150700.53.66.1
kernel-azure-devel - update to 6.4.0-150700.53.66.1
kernel-azure-debuginfo - update to 6.4.0-150700.53.66.1
kernel-azure-debugsource - update to 6.4.0-150700.53.66.1
kernel-azure-devel-debuginfo - update to 6.4.0-150700.53.66.1
kernel-azure - update to 6.4.0-150700.53.66.1
reiserfs-kmp-default-debuginfo - update to 6.4.0-150700.53.66.1
reiserfs-kmp-default - update to 6.4.0-150700.53.66.1
ocfs2-kmp-default - update to 6.4.0-150700.53.66.1
kernel-default-base - update to 6.4.0-150700.53.66.1.150700.17.39.1
kernel-docs - update to 6.4.0-150700.53.66.2
kernel-extra-modules - update to 6.6.0-145.3.15.146
python3-perf - update to 6.6.102-7
perf - update to 6.6.102-7
kernel-tools-libs-devel - update to 6.6.102-7
kernel-tools-libs - update to 6.6.102-7
kernel-tools - update to 6.6.102-7
kernel-headers - update to 6.6.102-7
kernel-devel - update to 6.6.102-7
kernel-debug-devel - update to 6.6.102-7
kernel-debug - update to 6.6.102-7
kernel - update to 6.6.102-7
bpftool - update to 6.6.102-7
linux (Debian package) - update to 6.12.94-1

External References

Related Security Bulletins