CVE-2026-43447
Was ist CVE-2026-43447?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: iavf: PTP-Nutzung nach dem Freigeben während des Zurücksetzens behoben Commit 7c01dbfc8a1c5f („iavf: PHC-Zeit regelmäßig zwischenspeichern“) führte ein Worker hat die PHC-Zeit zwischengespeichert, konnte sie jedoch beim Zurücksetzen oder Deaktivieren nicht stoppen. Dadurch entsteht eine Race-Bedingung, bei der „iavf_reset_task()“ oder `iavf_disable_vf()` gibt Adapterressourcen (AQ) frei, während der Worker stillsteht laufen. Wenn der Worker während des Teardowns „iavf_queue_ptp_cmd()“ auslöst, wird es greift auf freigegebenen Speicher/Sperren zu, was zu einem Absturz führt. Beheben Sie dies, indem Sie „iavf_ptp_release()“ aufrufen, bevor Sie den Adapter herunterfahren. Dies folgte
FAQ
CVE-2026-43447 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43447 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43447 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.