CVE-2026-43492
Was ist CVE-2026-43492?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: lib/crypto: mpi: Integer-Unterlauf in mpi_read_raw_from_sgl() beheben Yiming meldet einen Ganzzahlunterlauf in mpi_read_raw_from_sgl(), wenn Subtrahieren von „lzeros“ von den vorzeichenlosen „nbytes“. Damit dies geschieht, muss die Scatterlist „sgl“ mehr Bytes belegen als der Parameter „nbytes“ und die ersten „nbytes + 1“ Bytes des Die Streuliste muss Null sein. Unter diesen Bedingungen funktioniert die while-Schleife Beim Durchlaufen der Streuliste werden mehr Nullen als „nbytes“ gezählt. Subtrahieren Sie die Anzahl der Nullen von „nbytes“ und verursachen Sie den Unterlauf. Wann
FAQ
CVE-2026-43492 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43492 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43492 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.