CVE-2026-43303
Was ist CVE-2026-43303?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: mm/page_alloc: page->private in free_pages_prepare() löschen Mehrere Subsysteme (slub, shmem, ttm usw.) verwenden page->private, tun dies jedoch nicht clear it before freeing pages. When these pages are later allocated as Seiten höherer Ordnung und Aufteilung über split_page(), Endseiten behalten veraltete Seiten page->private Werte. Dies führt zu einem Use-After-Free im Swap-Subsystem. Der Swap-Code verwendet page->private, um die Fortsetzung der Swap-Zählung zu verfolgen, vorausgesetzt, sie ist frisch Zugeordnete Seiten haben page->private == 0. Wenn veraltete Werte vorhanden sind, swap_count_continued() i
FAQ
CVE-2026-43303 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43303 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43303 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.