CVE-2026-43481
Was ist CVE-2026-43481?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: Net-Shapers: SKB nach genlmsg_reply() nicht kostenlos antworten genlmsg_reply() übergibt die Antwort-SKB an Netlink und netlink_unicast() verbraucht es auf allen Rückpfaden, unabhängig davon, ob skb wurde erfolgreich in die Warteschlange gestellt oder auf einem Fehlerpfad freigegeben. net_shaper_nl_get_doit() und net_shaper_nl_cap_get_doit() Springe derzeit zu free_msg, nachdem genlmsg_reply() fehlgeschlagen ist, und rufe auf nlmsg_free(msg), das denselben SKB zweimal treffen kann. Geben Sie den genlmsg_reply()-Fehler direkt zurück und behalten Sie free_msg bei Nur für Fehler vor der Antwort.
FAQ
CVE-2026-43481 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43481 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43481 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.