CVE-2026-43085
Was ist CVE-2026-43085?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: netfilter: nfnetlink_log: nfgenmsg im NLMSG_DONE-Terminator initialisieren Beim Stapeln mehrerer NFLOG-Nachrichten (inst->qlen > 1), __nfulnl_send() Hängt einen NLMSG_DONE-Terminator mit der Nutzlast sizeof(struct nfgenmsg) über an nlmsg_put(), initialisiert jedoch nie die nfgenmsg-Bytes. Die nlmsg_put() Der Helfer setzt die Ausrichtungsauffüllung nur nach der Nutzlast auf Null, nicht nach der Nutzlast selbst, sodass vier Bytes veralteter Kernel-Heap-Daten in den Userspace gelangen im NLMSG_DONE-Nachrichtentext. Verwenden Sie nfnl_msg_put(), um den NLMSG_DONE-Terminator zu erstellen, der initiert
FAQ
CVE-2026-43085 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43085 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43085 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.