CVE-2026-43376
Was ist CVE-2026-43376?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: ksmbd: Use-after-free durch Verwendung von call_rcu() für oplock_info beheben ksmbd gibt oplock_info derzeit sogar sofort mit kfree() frei Der Zugriff erfolgt jedoch stellenweise unter kritischen Abschnitten der RCU-Leseseite wie opinfo_get() und proc_show_files(). Da es zwischen dem Nullieren des Zeigers keine RCU-Kulanzfristverzögerung gibt und indem der Speicher freigegeben wird, kann ein Leser weiterhin auf oplock_info zugreifen Struktur, nachdem sie freigegeben wurde. Dies kann zu einer Nachnutzung führen insbesondere in opinfo_get(), wo atomic_inc_not_zero() aufgerufen wird bereits freigegebenes Memo
FAQ
CVE-2026-43376 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43376 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43376 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.