CVE-2026-43169
Was ist CVE-2026-43169?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: drm/buddy: Verhindern Sie BUG_ON, indem Sie die gerundete Zuteilung validieren Wenn DRM_BUDDY_CONTIGUOUS_ALLOCATION festgelegt ist, beträgt die angeforderte Größe wird über „roundup_pow_of_two()“ auf die nächste Zweierpotenz aufgerundet. Ebenso gilt für nicht zusammenhängende Zuweisungen mit großer min_block_size: Die Größe wird über „round_up()“ nach oben ausgerichtet. Beide Operationen können eine erzeugen gerundete Größe, die mm->size überschreitet, was später ausgelöst wird BUG_ON(order > mm->max_order). Beispielszenarien: - 9G zusammenhängende Zuweisung auf 10G VRAM-Speicher: Roundup_pow_of_two(9G) = 16G > 10G - 9G-Zuteilung
FAQ
CVE-2026-43169 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43169 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43169 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.