CVE-2026-43095
Was ist CVE-2026-43095?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: ASoC: SDCA: Fehler bei der IRQ-Bereinigung beheben IRQs werden über sdca_irq_populate() vom Komponenten-Probe aktiviert Mit devm_request_threaded_irq() bedeutet dies jedoch, dass die IRQs dies können bleibt bestehen, wenn die Soundkarte abgerissen wird. Einige der IRQ-Handler Speichern Sie Verweise auf die Karte und die kcontrols, die dann können scheitern. Einige Einzelheiten des Absturzes wurden in [1] erläutert. Im Allgemeinen wird davon abgeraten, devm außerhalb von Bus Probe zu verwenden Der Code wurde aktualisiert, um devm nicht zu verwenden. Die IRQ-Anfragen werden nicht verschoben zur Bus-Sonde-Zeit, da es das SND passieren lässt
FAQ
CVE-2026-43095 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43095 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43095 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.