CVE-2026-43389
Was ist CVE-2026-43389?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: mm: memfd_luo: Immer alle Folios verschmutzen Ein schmutziges Folio ist eines, auf das geschrieben wurde. Ein sauberes Blatt ist es gegenüber. Da ein sauberes Folio keine Benutzerdaten enthält, kann es unter freigegeben werden Gedächtnisdruck. Die memfd-Erhaltung mit LUO speichert die Flagge bei Preserve(). Das ist problematisch. Das Folio könnte später verschmutzt werden. Speichern bei freeze() funktioniert auch nicht, da das Dirty-Bit von PTE normalerweise mit synchronisiert wird Wenn Sie die Zuordnung aufheben, sind möglicherweise noch Zuordnungen der Datei bei freeze() vorhanden. Um herauszufinden, warum dies ein Problem darstellt, nehmen wir an, dass ein Folio im Vorhinein sauber ist
FAQ
CVE-2026-43389 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43389 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43389 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.