CVE-2026-43011
Was ist CVE-2026-43011?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: net/x25: Mögliches Double frei von Skb beheben Wenn alloc_skb in x25_queue_rx_frame fehlschlägt, ruft es kfree_skb(skb) auf Zeile 48 und gibt 1 (Fehler) zurück. Dieser Fehler breitet sich über die Anrufkette aus: x25_queue_rx_frame gibt 1 zurück | v x25_state3_machine erhält den Rückgabewert 1 und übernimmt den else-Wert Verzweigen Sie in Zeile 278, setzen Sie queued=0 und geben Sie 0 zurück | v x25_process_rx_frame gibt queued=0 zurück | v x25_backlog_rcv in Zeile 452 sieht queued=0 und ruft kfree_skb(skb) auf. wieder Dadurch würde derselbe Skb zweimal freigegeben. Klo
FAQ
CVE-2026-43011 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43011 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43011 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.