CVE-2026-43345
Was ist CVE-2026-43345?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: net: ipa: Event-Ring-Index beheben, der für IPA v5.0+ nicht programmiert ist Für IPA v5.0+ wurde das Ereignisring-Indexfeld von CH_C_CNXTT_0 nach verschoben CH_C_CNXTT_1. Die Registerdefinition v5.0 soll dies definieren Feld im fmask-Array CH_C_CNXTT_1, verwendete jedoch den alten Bezeichner von ERINDEX statt CH_ERINDEX. Ohne einen gültigen Ereignisring könnten GSI-Kanäle niemals eine Signalübertragung signalisieren Abschlüsse. Dies führte zur Blockierung von gsi_channel_trans_quiesce() für immer in wait_for_completion(). Zumindest für IPA v5.2 wird dadurch ein Problem behoben, das bei der Laufzeit aufgetreten ist sus
FAQ
CVE-2026-43345 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43345 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43345 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.