CVE-2026-43307
Was ist CVE-2026-43307?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: iio: accel: adxl380: Vermeiden Sie das Lesen von mehr Einträgen als im FIFO vorhanden Der Interrupt-Handler liest FIFO-Einträge in Stapeln von N Proben, wobei N ist die Anzahl der aktivierten Scanelemente. Allerdings der Sensor Füllt den FIFO mit jeweils einem Sample, auch wenn mehr als ein Kanal vorhanden ist aktiviert. Daher wird die Anzahl der Einträge vom FIFO-Status gemeldet Register dürfen kein Vielfaches von N sein; Wenn diese Zahl kein Vielfaches ist, wird die Die Anzahl der aus dem FIFO gelesenen Einträge kann die Anzahl der Einträge überschreiten tatsächlich vorhanden. Zu beheben
FAQ
CVE-2026-43307 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43307 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43307 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.