CVE-2026-43408

Jahr
2026
Veröffentlicht
8. Mai 2026
Betroffene Geräte
0
CVSS-Score
N/V

Was ist CVE-2026-43408?

Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: ceph: Fügen Sie eine Reihe fehlender ceph_path_info-Initialisierer hinzu ceph_mdsc_build_path() muss mit einer Nullinitialisierung aufgerufen werden ceph_path_info-Parameter oder Folgendes ceph_mdsc_free_path_info() kann abstürzen. Beispielabsturz (unter Linux 6.18.12): virt_to_cache: Objekt ist keine Slab-Seite! WARNUNG: CPU: 184 PID: 2871736 bei mm/slub.c:6732 kmem_cache_free+0x316/0x400 [...] Anrufverfolgung: [...] ceph_open+0x13d/0x3e0 do_dentry_open+0x134/0x480 vfs_open+0x2a/0xe0 path_openat+0x9a3/0x1160 [...] cache_from_obj: Falsch

FAQ

Wie schwerwiegend ist CVE-2026-43408?

CVE-2026-43408 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.

Was bedeutet der CVSS-Score für CVE-2026-43408?

CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43408 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.

Welche Geräte sind von CVE-2026-43408 betroffen?

Die Liste der bestätigten Geräte, die von CVE-2026-43408 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.

Wie behebe oder mindere ich CVE-2026-43408?

Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.