CVE-2026-43381
Was ist CVE-2026-43381?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: nouveau/dpcd: EBUSY für aux xfer zurückgeben, wenn das Gerät schläft Wenn die Laufzeit angehalten ist und der Userspace /dev/drm_dp_* verwenden möchte Sagen Sie ihm dann einfach, dass das Gerät beschäftigt ist, anstatt im GSP abzustürzen Code. WARNUNG: CPU: 2 PID: 565741 unter drivers/gpu/drm/nouveau/nvkm/subdev/gsp/rm/r535/rpc.c:164 r535_gsp_msgq_wait+0x9a/0xb0 [nouveau] CPU: 2 UID: 0 PID: 565741 Comm: fwupd Nicht tainted 6.18.10-200.fc43.x86_64 #1 PREEMPT(lazy) Hardwarename: LENOVO 20QTS0PQ00/20QTS0PQ00, BIOS N2OET65W (1,52) 08.05.2024 RIP: 0010:r535_gsp_msgq
FAQ
CVE-2026-43381 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43381 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43381 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.