CVE-2026-43107
Was ist CVE-2026-43107?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: xfrm: Konto XFRMA_IF_ID bei der Berechnung der Ereignisgröße xfrm_get_ae() ordnet dann den Antwort-SKB mit xfrm_aevent_msgsize() zu build_aevent() hängt Attribute einschließlich XFRMA_IF_ID an, wenn x->if_id ist eingestellt. xfrm_aevent_msgsize() enthält keinen Platz für XFRMA_IF_ID. Für Staaten Mit if_id kann build_aevent() mit -EMSGSIZE fehlschlagen und BUG_ON(err < 0) treffen. in xfrm_get_ae(), wodurch eine fehlerhafte Netlink-Interaktion in einen Kernel umgewandelt wird Panik. XFRMA_IF_ID unbedingt in die Größenberechnung einbeziehen und ersetzen der BUG_ON mit normalem Fehler
FAQ
CVE-2026-43107 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43107 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43107 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.