CVE-2026-43052
Was ist CVE-2026-43052?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: wifi: mac80211: Tdls-Flag in ieee80211_tdls_oper überprüfen Wenn NL80211_TDLS_ENABLE_LINK aufgerufen wird, prüft der Code nur, ob Station existiert, aber nicht, ob es sich tatsächlich um eine TDLS-Station handelt. Dies Ermöglicht die Fortsetzung des Vorgangs für Nicht-TDLS-Stationen, was dazu führt unbeabsichtigte Nebenwirkungen wie das Ändern des Kanalkontexts und der HT Schutz vor dem Versagen. Fügen Sie im ENABLE_LINK-Fall frühzeitig eine Prüfung für sta->sta.tdls hinzu Sollten Nebenwirkungen auftreten, ist sicherzustellen, dass die Operation nur zulässig ist tatsächliche TDLS-Peers.
FAQ
CVE-2026-43052 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43052 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43052 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.