CVE-2026-43231
Was ist CVE-2026-43231?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: Medien: radio-keene: Speicherleck im Fehlerpfad beheben Behebung eines Speicherlecks in usb_keene_probe(). Der v4l2-Steuerungshandler ist initialisiert und Steuerelemente werden hinzugefügt, aber wenn v4l2_device_register() oder video_register_device() schlägt danach fehl, der Handler wurde nie freigegeben, Speicherverlust. Fügen Sie den Aufruf v4l2_ctrl_handler_free() im Fehlerpfad err_v4l2 hinzu, um sicherzustellen Danach wird der Kontrollhandler ordnungsgemäß für alle Fehlerpfade freigegeben initialisiert.
FAQ
CVE-2026-43231 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43231 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43231 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.