CVE-2026-43344
¿Qué es CVE-2026-43344?
En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: perf/x86/intel/uncore: corrige el inicio de ID y busca errores En snbep_pci2phy_map_init(), en la ruta nr_node_ids > 8, uncore_device_to_die() puede devolver -1 cuando todas las CPU asociadas con el dispositivo UBOX están fuera de línea. Elimine la verificación WARN_ON_ONCE(die_id == -1) por dos motivos: - El código actual se sale del bucle. Esto es incorrecto porque pci_get_device() no garantiza la iteración en el orden del dominio o del bus, por lo que es posible que se omitan dispositivos UBOX adicionales durante el escaneo. - Devolver -EINVAL es incorrecto, ya que se marca fuera de línea
Preguntas frecuentes
CVE-2026-43344 tiene una puntuación CVSS de N/D/10, clasificada como Desconocido. Revise la lista de productos afectados y aplique los parches del fabricante.
El CVSS (Common Vulnerability Scoring System) califica la gravedad de las vulnerabilidades de 0,0 a 10,0. CVE-2026-43344 obtiene N/D/10 (Desconocido). Las puntuaciones de 9,0–10,0 son Críticas, 7,0–8,9 Altas, 4,0–6,9 Medias y por debajo de 4,0 Bajas.
La lista de dispositivos confirmados como afectados por CVE-2026-43344 se muestra en la sección "Dispositivos afectados" arriba. Compare su versión de firmware con el aviso de seguridad del proveedor y aplique el último parche.
Aplique la última actualización de firmware o software del proveedor. Consulte la sección de Referencias arriba para ver avisos oficiales y notas de parches. Si no hay parche disponible, considere deshabilitar la función afectada o aislar el dispositivo de redes no confiables.