CVE-2026-43466
Was ist CVE-2026-43466?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: net/mlx5e: DMA-FIFO-Desynchronisierung bei Fehler CQE SQ-Wiederherstellung behoben Im Falle eines TX-Fehlers CQE wird ein Wiederherstellungsfluss ausgelöst. mlx5e_reset_txqsq_cc_pc() setzt dma_fifo_cc auf 0 zurück, aber nicht dma_fifo_pc, Desynchronisierung des DMA-FIFO-Produzenten und -Konsumenten. Nach der Wiederherstellung schiebt der Produzent neue DMA-Einträge an die alten dma_fifo_pc, während der Verbraucher ab Position 0 liest. Dies führt dazu, dass wir die Zuordnung veralteter DMA-Adressen vor der Wiederherstellung aufheben. Der DMA-FIFO ist ein reines Softwarekonstrukt ohne HW-Gegenstück. Zum Zeitpunkt des Zurücksetzens waren alle WQEs vorhanden
FAQ
CVE-2026-43466 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43466 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43466 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.