CVE-2026-43198
Was ist CVE-2026-43198?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: tcp: Mögliches Rennen in tcp_v6_syn_recv_sock() beheben Code in tcp_v6_syn_recv_sock() nach dem Aufruf von tcp_v4_syn_recv_sock() ist zu spät erledigt. Nach tcp_v4_syn_recv_sock() ist der untergeordnete Socket bereits sichtbar aus der TCP-Ehash-Tabelle und andere CPUs könnten es verwenden. Da newinet->pinet6 immer noch auf den Listener ipv6_pinfo verweist Schlimme Dinge können passieren, wie Syzbot herausgefunden hat. Verschieben Sie den problematischen Code in tcp_v6_mapped_child_init() und rufen Sie diesen neuen Helfer vorher von tcp_v4_syn_recv_sock() auf die Ehash-Einfügung. Dies ermöglicht die Entfernung von
FAQ
CVE-2026-43198 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43198 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43198 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.