CVE-2026-43306
¿Qué es CVE-2026-43306?
En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: bpf: crypto: use el tipo kfunc de destructor correcto Con CONFIG_CFI habilitado, el kernel aplica estrictamente esa función indirecta. las llamadas a funciones utilizan un tipo de puntero de función que coincide con el objetivo función. Me encontré con el siguiente tipo de discrepancia al ejecutar BPF autopruebas: Fallo de CFI en bpf_obj_free_fields+0x190/0x238 (objetivo: bpf_crypto_ctx_release+0x0/0x94; tipo esperado: 0xa488ebfc) Error interno: Ups - CFI: 00000000f2008228 [#1] SMP ... Como bpf_crypto_ctx_release() también se usa en programas BPF y usa un punto vacío
Preguntas frecuentes
CVE-2026-43306 tiene una puntuación CVSS de N/D/10, clasificada como Desconocido. Revise la lista de productos afectados y aplique los parches del fabricante.
El CVSS (Common Vulnerability Scoring System) califica la gravedad de las vulnerabilidades de 0,0 a 10,0. CVE-2026-43306 obtiene N/D/10 (Desconocido). Las puntuaciones de 9,0–10,0 son Críticas, 7,0–8,9 Altas, 4,0–6,9 Medias y por debajo de 4,0 Bajas.
La lista de dispositivos confirmados como afectados por CVE-2026-43306 se muestra en la sección "Dispositivos afectados" arriba. Compare su versión de firmware con el aviso de seguridad del proveedor y aplique el último parche.
Aplique la última actualización de firmware o software del proveedor. Consulte la sección de Referencias arriba para ver avisos oficiales y notas de parches. Si no hay parche disponible, considere deshabilitar la función afectada o aislar el dispositivo de redes no confiables.