CVE-2026-43099
Was ist CVE-2026-43099?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: ipv4: icmp: null-ptr-deref in icmp_build_probe() beheben ipv6_stub->ipv6_dev_find() gibt möglicherweise ERR_PTR(-EAFNOSUPPORT) zurück, wenn die Der IPv6-Stack ist nicht aktiv (CONFIG_IPV6=m und nicht geladen) und wird übergeben Dieser Fehlerzeiger auf dev_hold() führt zu einem Kernel-Absturz mit null-ptr-deref. Verwerfen Sie die Anfrage stattdessen stillschweigend. RFC 8335 scheint dies nicht zu tun Definieren Sie eine spezifische Reaktion für den Fall, dass eine IPv6-Schnittstelle vorhanden ist Der Bezeichner ist syntaktisch gültig, aber die Implementierung kann nicht ausgeführt werden die Suche zur Laufzeit und das stillschweigende Löschen der Anforderung
FAQ
CVE-2026-43099 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43099 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43099 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.