CVE-2026-43112
Was ist CVE-2026-43112?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: fs/smb/client: Korrigieren Sie gelesene Daten außerhalb der Grenzen in cifs_sanitize_prepath Wenn cifs_sanitize_prepath mit einer leeren Zeichenfolge oder einer Zeichenfolge aufgerufen wird Enthält nur Trennzeichen (z. B. „/“), die aktuelle Logik versucht dies Überprüfen Sie *(cursor2 - 1), bevor Cursor2 vorgerückt ist. Dies führt zu einem Lesen außerhalb der Grenzen. Dieser Patch fügt eine vorzeitige Beendigungsprüfung nach dem vorangestellten Entfernen hinzu Trennzeichen. Wenn kein Pfadinhalt mehr vorhanden ist, gibt die Funktion NULL zurück. Der Fehler wurde durch manuelles Audit identifiziert und mithilfe von a verifiziert eigenständiger Testfall, kompiliert mit AddressSani
FAQ
CVE-2026-43112 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43112 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43112 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.