CVE-2026-43203
Was ist CVE-2026-43203?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: atm: fore200e: Use-after-free in Tasklets während der Geräteentfernung behoben Wenn der PCA-200E- oder SBA-200E-Adapter abgenommen wird, wird der fore200e wird freigegeben. Allerdings kann es sein, dass tx_tasklet oder rx_tasklet noch ausgeführt wird oder ausstehend, was zu einem Use-After-Free-Bug führt, wenn das bereits freigegebene fore200e wird erneut in fore200e_tx_tasklet() oder fore200e_rx_tasklet() zugegriffen. Eine der Rennbedingungen kann wie folgt auftreten: CPU 0 (Bereinigung) | CPU 1 (Tasklet) fore200e_pca_remove_one() | fore200e_interrupt() fore200e_shutdown() |
FAQ
CVE-2026-43203 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43203 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43203 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.