CVE-2026-43126
Was ist CVE-2026-43126?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: ALSA: Mixer: Oss: Prüfpunkte für Kartentrennung hinzufügen Die ALSA OSS-Mixerschicht ruft die kcontrol-Operationen eher einzeln auf und Ausstehende Anrufe werden möglicherweise nicht immer beim Trennen des Geräts abgefangen. Um mögliche UAF-Szenarien zu vermeiden, fügen Sie Plausibilitätsprüfungen hinzu Kartentrennung an jedem Eintrittspunkt der OSS-Mischer-Zugriffe. Die rwsem wird unmittelbar vor dieser Prüfung übernommen, daher sollte der Restkontext vorhanden sein davon richtig abgedeckt sein.
FAQ
CVE-2026-43126 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43126 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43126 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.