CVE-2026-43215
Was ist CVE-2026-43215?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: cifs: Sperrverwendung für TCON-Felder behoben Früher haben wir cifs_tcp_ses_lock verwendet, um viele Objekte zu schützen Dabei handelt es sich nicht nur um die Server-, SES- oder TCON-Listen. Wir haben es später vorgestellt srv_lock, ses_lock und tc_lock zum Schutz von Feldern innerhalb der entsprechende Strukturen. Dies wurde durchgeführt, um eine detailliertere Darstellung zu ermöglichen Schutz und vermeiden Sie unnötige Serialisierung. Es waren noch einige Verwendungsmöglichkeiten von cifs_tcp_ses_lock bereitzustellen tcon-Felder. In diesem Patch habe ich sie durch tc_lock ersetzt.
FAQ
CVE-2026-43215 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43215 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43215 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.