CVE-2026-43346
Was ist CVE-2026-43346?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: ice: ptp: Nicht WARNEN, wenn die PF-Steuerung nicht verfügbar ist In VFIO-Passthrough-Setups ist es möglich, nur einen PF zu passieren dem der Quelltimer nicht gehört. In diesem Fall kontrolliert der PTP den PF (adapter->ctrl_pf) wird in der VM nie initialisiert, daher wird ice_get_ctrl_ptp() gibt NULL zurück und löst WARN_ON() in ice_ptp_setup_pf() aus. Da dies ein erwartetes Verhalten in dieser Konfiguration ist, ersetzen Sie es WARN_ON() mit einer Informationsmeldung und Rückgabe -EOPNOTSUPP.
FAQ
CVE-2026-43346 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43346 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43346 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.