CVE-2026-43076
Was ist CVE-2026-43076?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: ocfs2: Validiert die Inline-Daten i_size während des Inode-Lesens Beim Lesen eines Inodes von der Festplatte wird ocfs2_validate_inode_block() ausgeführt Es werden verschiedene Plausibilitätsprüfungen durchgeführt, die Größe der Inline-Daten wird jedoch nicht validiert. Wenn Wenn das Dateisystem beschädigt ist, kann die i_size eines Inodes die tatsächliche Größe überschreiten Inline-Datenkapazität (id_count). Dies führt dazu, dass ocfs2_dir_foreach_blk_id() über die Inline-Daten hinaus iteriert Puffer, der beim Zugriff auf Verzeichniseinträge ein Use-After-Free auslöst Speicher freigegeben. Im Syzbot-Bericht: - i_size war 1099511627576 Bytes (~1 TB) -
FAQ
CVE-2026-43076 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43076 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43076 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.