CVE Wiki Pixee · CVE intelligence
← All CVEs

CVE-2026-43125

Critical · CVSS 9.8

Linux Kernel DLM (Distributed Lock Manager) — Out-of-bounds write / Buffer overflow via unvalidated network-supplied length parameter

CVSS
9.8
nvd
EPSS
0.43%
35th pct
KEV
No
Class
oss containerizable
CWE-787, CWE-130

Description

In the Linux kernel, the following vulnerability has been resolved: dlm: validate length in dlm_search_rsb_tree The len parameter in dlm_dump_rsb_name() is not validated and comes from network messages. When it exceeds DLM_RESNAME_MAXLEN, it can cause out-of-bounds write in dlm_search_rsb_tree(). Add length validation to prevent potential buffer overflow.

Search profile — drives PoC discovery

Symbols dlm_search_rsb_treedlm_dump_rsb_namedlm_dump_rsbDLM_RESNAME_MAXLENlenrsb_treedlm_rsb
Keywords CVE-2026-43125dlm_search_rsb_treedlm_dump_rsb_nameDLM_RESNAME_MAXLENLinux kernel DLM buffer overflowdlm out-of-bounds writedlm length validationCWE-787 Linux kernel DLMdlm rsb network message overflow
Versions: Linux Kernel < fixes at commits 080e5563f878, 082083c9fbd9, 5f053a2e7209, 67288113c5e6

Affected packages

Linux Kernel 3.4.0 → 6.12.75
Linux Kernel 6.13.0 → 6.18.16
Linux Kernel 6.19.0 → 6.19.6

References

Status: enriched · ingested 2026-07-09T18:00:39.000Z · profiled 2026-07-09T18:30:39.000Z