CVE-2026-43470

Jahr
2026
Veröffentlicht
8. Mai 2026
Betroffene Geräte
0
CVSS-Score
N/V

Was ist CVE-2026-43470?

Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: nfs: EISDIR auf nfs3_proc_create zurückgeben, wenn d_alias ein Verzeichnis ist Wenn wir über nfs3_do_create/nfs_add_or_obtain einen Alias gefunden haben /d_splice_alias, das zufällig ein Verzeichnis ist, kehren wir nicht zurück Irgendein Fehler, und vergessen Sie einfach diesen Alias, sondern das Original Dentry, den wir hinzugefügt und als Parameter übergeben haben, bleibt negativ. Dies führt später zu einem Hoppla bei nfs_atomic_open_v23/finish_open, da wir Geben Sie do_dentry_open einen negativen Dentry an. Dies wurde beim Ausführen von Lustre-Racer beobachtet, in dem sich Verzeichnisse und Dateien befinden gleichzeitig erstellt/entfernt

FAQ

Wie schwerwiegend ist CVE-2026-43470?

CVE-2026-43470 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.

Was bedeutet der CVSS-Score für CVE-2026-43470?

CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43470 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.

Welche Geräte sind von CVE-2026-43470 betroffen?

Die Liste der bestätigten Geräte, die von CVE-2026-43470 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.

Wie behebe oder mindere ich CVE-2026-43470?

Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.