CVE-2026-43255
Was ist CVE-2026-43255?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: wifi: libertas: WARNUNG in usb_tx_block beheben Die Funktion usb_tx_block() übermittelt cardp->tx_urb, ohne dies sicherzustellen Alle vorherigen Übertragungen auf diesem URB wurden abgeschlossen. Wenn ein zweiter Anruf tritt auf, während der URB noch aktiv ist (z. B. beim schnellen Laden der Firmware), usb_submit_urb() erkennt den aktiven Zustand und löst eine Warnung aus: „URB übermittelt, während es aktiv ist“. Beheben Sie dieses Problem, indem Sie die Serialisierung erzwingen: Rufen Sie vorher usb_kill_urb() auf Übermittlung der neuen Anfrage. Dadurch wird sichergestellt, dass der URB im Leerlauf ist und sicher wiederverwendet werden kann.
FAQ
CVE-2026-43255 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43255 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43255 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.