CVE-2026-43326
Was ist CVE-2026-43326?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: sched_ext: Behebung des SCX_KICK_WAIT-Deadlocks durch Aufschieben des Wartens, um den Rückruf auszugleichen SCX_KICK_WAIT beschäftigt-wartet in kick_cpus_irq_workfn() mit smp_cond_load_acquire(), bis kick_sync der Ziel-CPU voranschreitet. Weil Das irq_work läuft im Hardirq-Kontext, die wartende CPU kann nicht neu planen und sein eigener kick_sync schreitet nie voran. Wenn mehrere CPUs einen Wartezyklus bilden, alle CPU-Deadlock. Ersetzen Sie das Busy-Wait in kick_cpus_irq_workfn() durch resched_curr() to Erzwingen Sie, dass die CPU do_pick_task_scx() durchläuft, wodurch ein Saldorückruf in die Warteschlange gestellt wird durchführen
FAQ
CVE-2026-43326 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43326 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43326 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.