CVE-2026-43335
Was ist CVE-2026-43335?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: connect: qcom: sm8450: NULL-Zeiger-Dereferenzierung in icc_link_nodes() behoben Durch die Umstellung auf dynamische IDs für SM8450-Plattform-Interconnects blieben zwei Links übrig nicht konvertiert, beheben Sie das Problem, um die Dereferenzierung des NULL-Zeigers zur Laufzeit zu vermeiden. Wenn ein Zeiger auf eine Zielverbindung ungültig ist: Die Kernel-NULL-Zeiger-Dereferenzierung an der virtuellen Adresse 0000000000000008 kann nicht verarbeitet werden <...> Anrufverfolgung: icc_link_nodes+0x3c/0x100 (P) qcom_icc_rpmh_probe+0x1b4/0x528 platform_probe+0x64/0xc0 wirklich_probe+0xc4/0x2a
FAQ
CVE-2026-43335 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43335 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43335 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.