CVE-2026-43009
Was ist CVE-2026-43009?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: bpf: Falsches Bereinigen aufgrund der Verfolgung der Atomic-Fetch-Präzision behoben Wenn backtrack_insn auf eine BPF_STX-Anweisung mit BPF_ATOMIC trifft und BPF_FETCH, das src-Register (oder r0 für BPF_CMPXCHG) fungiert auch als ein Ziel und erhält so den alten Wert aus dem Speicherort. Die aktuelle Backtracking-Logik berücksichtigt dies nicht. Es behandelt Atomare Abrufvorgänge sind die gleichen wie bei regulären Speichern, bei denen die src Register ist nur eine Eingabe. Dies führt dazu, dass backtrack_insn fehlschlägt Geben Sie die Genauigkeit an den Stapelspeicherort weiter, der th ist
FAQ
CVE-2026-43009 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43009 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43009 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.