CVE-2026-43098
Was ist CVE-2026-43098?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: nfc: s3fwrn5: RX-SKB zuweisen, bevor Bytes verbraucht werden s3fwrn82_uart_read() meldet die Anzahl der akzeptierten Bytes an den Serdev Kern. Der aktuelle Code verbraucht Bytes in recv_skb und möglicherweise bereits Liefern Sie einen vollständigen Frame, bevor Sie einen neuen Empfangspuffer zuweisen. Wenn alloc_skb() fehlschlägt, gibt der Rückruf 0 zurück, obwohl dies der Fall war bereits verbrauchte Bytes und belässt recv_skb für das nächste auf NULL Rückruf erhalten. Dadurch wird der Abrechnungsvertrag „receive_buf()“ gebrochen und kann auch zu einer NULL-Dereferenzierung beim nächsten skb_put_u8() führen
FAQ
CVE-2026-43098 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43098 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43098 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.