CVE-2026-31775
Was ist CVE-2026-31775?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: ALSA: ctxfi: SPDIF1 bei der DAIO-Initialisierung nicht aufzählen Durch die kürzliche Umgestaltung des xfi-Treibers wurde die Zuweisung von geändert atc->daios[] at atc_get_resources(); Jetzt durchläuft es alle Enumerationen DAIOTYP-Einträge, während zuvor nur ein Teil davon geloopt wurde. Das Problem besteht darin, dass der letzte Eintrag, SPDIF1, ein spezieller Typ ist wird nur für das Modell hw20k1 CTSB073X verwendet (als Ersatz für SPDIFIO), und es gibt keine entsprechende Definition für hw20k2. Aufgrund des Mangels Der Information zufolge verursachte es einen Kernel-Absturz auf hw20k2, was bereits der Fall war arbeitete a
FAQ
CVE-2026-31775 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-31775 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-31775 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.