CVE-2026-43220
Was ist CVE-2026-43220?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: iommu/amd: Serialisierung der Sequenzzuordnung bei gleichzeitigen TLB-Invalidierungen Bei gleichzeitigen TLB-Invalidierungen kommt es beim Warten auf den Abschluss zufällig zu einer Zeitüberschreitung weil cmd_sem_val außerhalb des IOMMU-Spinlocks erhöht wurde, was dies zulässt CMD_COMPL_WAIT-Befehle werden außerhalb der Reihenfolge in die Warteschlange gestellt und unterbrechen die Bestellannahme in wait_on_sem(). Verschieben Sie das cmd_sem_val-Inkrement unter iommu->lock, sodass die Reihenfolge abgeschlossen ist Die Zuweisung wird mit Befehlswarteschlangen serialisiert. Und entfernen Sie die unnötige Rückgabe.
FAQ
CVE-2026-43220 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43220 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43220 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.