CVE-2026-43223
Was ist CVE-2026-43223?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: Medien: pvrusb2: URB-Leck in pvr2_send_request_ex beheben Wenn pvr2_send_request_ex() einen Schreib-URB erfolgreich sendet, dies jedoch fehlschlägt Übermitteln Sie den gelesenen URB (z. B. gibt -ENOMEM zurück), es wird sofort ohne zurückgegeben Warten auf den Abschluss des Schreib-URB. Da der Treiber dasselbe wiederverwendet URB-Struktur versucht ein nachfolgender Aufruf von pvr2_send_request_ex() Senden Sie den noch aktiven Schreib-URB und lösen Sie einen „URB übermittelt während“ aus active‘-Warnung in usb_submit_urb(). Beheben Sie dieses Problem, indem Sie sicherstellen, dass der Schreib-URB nicht verknüpft ist und auf den Lesevorgang gewartet wird URB
FAQ
CVE-2026-43223 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43223 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43223 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.