CVE-2026-43070
Was ist CVE-2026-43070?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: bpf: Register-ID für BPF_END-Wertverfolgung zurücksetzen Wenn ein Register einer BPF_END-Operation (Byte-Swap) unterzogen wird, ist sein Skalar Der Wert wird direkt mutiert. Wenn dieses Register zuvor eine Skalar-ID geteilt hat mit einem anderen Register (z. B. nach einer „r1 = r0“-Zuweisung) muss dieser Gleichstand erfolgen kaputt sein. Derzeit versäumt der Prüfer das Zurücksetzen von „dst_reg->id“ auf 0 für BPF_END. Wenn also ein bedingter Sprung das vertauschte Register überprüft, wird das Der Verifizierer gibt die gelernten Grenzen fälschlicherweise an das verknüpfte Register weiter. was zu falschem Vertrauen in t führt
FAQ
CVE-2026-43070 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43070 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43070 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.