CVE-2026-43401
¿Qué es CVE-2026-43401?
En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: cpufreq: intel_pstate: corrige la desreferencia del puntero NULL en update_cpu_qos_request() La función update_cpu_qos_request() intenta inicializar la 'frecuencia' variable eliminando la referencia a 'cpudata' antes de verificar si la 'política' es válido. Este problema ocurre en sistemas iniciados con el parámetro "nosmt", donde all_cpu_data[cpu] es NULL para los subprocesos hermanos SMT. Como resultado, cualquier llamada a update_qos_requests() dará como resultado un puntero NULL desreferencia ya que el código intentará acceder a pstate.turbo_freq usando el puntero cpudata NULL.
Preguntas frecuentes
CVE-2026-43401 tiene una puntuación CVSS de N/D/10, clasificada como Desconocido. Revise la lista de productos afectados y aplique los parches del fabricante.
El CVSS (Common Vulnerability Scoring System) califica la gravedad de las vulnerabilidades de 0,0 a 10,0. CVE-2026-43401 obtiene N/D/10 (Desconocido). Las puntuaciones de 9,0–10,0 son Críticas, 7,0–8,9 Altas, 4,0–6,9 Medias y por debajo de 4,0 Bajas.
La lista de dispositivos confirmados como afectados por CVE-2026-43401 se muestra en la sección "Dispositivos afectados" arriba. Compare su versión de firmware con el aviso de seguridad del proveedor y aplique el último parche.
Aplique la última actualización de firmware o software del proveedor. Consulte la sección de Referencias arriba para ver avisos oficiales y notas de parches. Si no hay parche disponible, considere deshabilitar la función afectada o aislar el dispositivo de redes no confiables.