CVE-2026-43097
Was ist CVE-2026-43097?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: PCI: hv: Doppeltes ida_free im hv_pci_probe-Fehlerpfad behoben Wenn hv_pci_probe() nach dem Speichern der Domänennummer fehlschlägt hbus->bridge->domain_nr, es gibt einen Aufruf, diese domain_nr freizugeben über pci_bus_release_emul_domain_nr() jedoch während der Bereinigung die Brücke Der Release-Callback pci_release_host_bridge_dev() gibt auch die domain_nr frei Dies führt dazu, dass ida_free zweimal mit derselben ID aufgerufen wird und Folgendes auslöst Warnung: ida_free hat für die ID=28971 aufgerufen, die nicht zugewiesen ist. WARNUNG: lib/idr.c:594 bei ida_free+0xdf/0x160, CPU#0: kworker/0:2/
FAQ
CVE-2026-43097 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43097 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43097 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.