CVE-2026-43211
Was ist CVE-2026-43211?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: PCI: Fehlerbehebung bei pci_slot_trylock() Commit a4e772898f8b („PCI: Fehlende Bridge-Sperre zu pci_bus_lock() hinzufügen“) delegiert pci_dev_trylock() des Bridge-Geräts an pci_bus_trylock() in pci_slot_trylock(), aber es vergisst, das entsprechende zu entfernen pci_dev_unlock(), wenn pci_bus_trylock() fehlschlägt. Vor a4e772898f8b hat der Code Folgendes getan: if (!pci_dev_trylock(dev)) /* <- Bridge-Gerät sperren */ gehe zum Entsperren; if (dev->subordinate) { if (!pci_bus_trylock(dev->subordinate)) { pci_dev_unlock(dev); /* <- Brücke entsperren de
FAQ
CVE-2026-43211 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43211 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43211 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.