CVE-2026-43470
Linux Kernel 脆弱性の分析と軽減

In the Linux kernel, the following vulnerability has been resolved:

nfs: return EISDIR on nfs3_proc_create if d_alias is a dir

If we found an alias through nfs3_do_create/nfs_add_or_obtain /d_splice_alias which happens to be a dir dentry, we don't return any error, and simply forget about this alias, but the original dentry we were adding and passed as parameter remains negative.

This later causes an oops on nfs_atomic_open_v23/finish_open since we supply a negative dentry to do_dentry_open.

This has been observed running lustre-racer, where dirs and files are created/removed concurrently with the same name and O_EXCL is not used to open files (frequent file redirection).

While d_splice_alias typically returns a directory alias or NULL, we explicitly check d_is_dir() to ensure that we don't attempt to perform file operations (like finish_open) on a directory inode, which triggers the observed oops.


ソースNVDの

関連 Linux Kernel 脆弱 性:

CVE 識別子

重大度

スコア

テクノロジー

コンポーネント名

CISA KEV エクスプロイト

修正あり

公開日

CVE-2026-43500HIGH7.8
  • Linux KernelLinux Kernel
  • kernel-64k-debug-modules
いいえはいMay 11, 2026
CVE-2026-43475該当なし該当なし
  • Linux KernelLinux Kernel
  • kernel-64k-modules-internal
いいえはいMay 08, 2026
CVE-2026-43473該当なし該当なし
  • Linux KernelLinux Kernel
  • linux-azure-fips
いいえはいMay 08, 2026
CVE-2026-43472該当なし該当なし
  • Linux KernelLinux Kernel
  • kernel-64k-modules
いいえはいMay 08, 2026
CVE-2026-43471該当なし該当なし
  • Linux KernelLinux Kernel
  • kernel-rt-64k-devel
いいえはいMay 08, 2026

無料の脆弱性評価

クラウドセキュリティポスチャーのベンチマーク

9つのセキュリティドメインにわたるクラウドセキュリティプラクティスを評価して、リスクレベルをベンチマークし、防御のギャップを特定します。

評価を依頼する

パーソナライズされたデモを見る

実際に Wiz を見てみませんか?​

"私が今まで見た中で最高のユーザーエクスペリエンスは、クラウドワークロードを完全に可視化します。"
デビッド・エストリックCISO (最高情報責任者)
"Wiz を使えば、クラウド環境で何が起こっているかを 1 つの画面で確認することができます"
アダム・フレッチャーチーフ・セキュリティ・オフィサー
"Wizが何かを重要視した場合、それは実際に重要であることを私たちは知っています。"
グレッグ・ポニャトフスキ脅威および脆弱性管理責任者