CVE-2026-43425
Was ist CVE-2026-43425?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: usb: image: mdc800: Download URB bei Zeitüberschreitung beenden mdc800_device_read() sendet download_urb und wartet auf den Abschluss. Wenn der Timeout ausgelöst wird und das Gerät nicht reagiert hat, wird die Funktion ausgeführt kehrt zurück, ohne den URB zu töten, und lässt ihn aktiv. Ein nachfolgendes read() übermittelt denselben URB erneut, während er stillsteht Während des Flugs wird die WARN-Anweisung in usb_submit_urb() ausgelöst: „URB übermittelt, während es aktiv ist“ Überprüfen Sie den Rückgabewert von wait_event_timeout() und beenden Sie den URB, wenn Es zeigt eine Zeitüberschreitung an und stellt sicher, dass der URB vor seinem Status abgeschlossen ist ist inspizieren
FAQ
CVE-2026-43425 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43425 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43425 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.