CVE-2026-43009

Année
2026
Publié
1 mai 2026
Appareils affectés
0
Score CVSS
N/D

Qu'est-ce que CVE-2026-43009 ?

Dans le noyau Linux, la vulnérabilité suivante a été résolue : bpf : correction d'un élagage incorrect dû au suivi de précision de la récupération atomique Lorsque backtrack_insn rencontre une instruction BPF_STX avec BPF_ATOMIC et BPF_FETCH, le registre src (ou r0 pour BPF_CMPXCHG) fait également office de une destination, recevant ainsi l'ancienne valeur de l'emplacement mémoire. La logique actuelle de retour en arrière n’en tient pas compte. Il traite opérations de récupération atomique identiques aux magasins réguliers où le src le registre n'est qu'une entrée. Cela conduit le backtrack_insn à échouer propager la précision à l'emplacement de la pile, ce qui est le cas

FAQ

Quelle est la gravité de CVE-2026-43009 ?

CVE-2026-43009 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.

Que signifie le score CVSS pour CVE-2026-43009?

Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-43009 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.

Quels appareils sont affectés par CVE-2026-43009?

La liste des appareils confirmés comme étant affectés par CVE-2026-43009 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.

Comment corriger ou atténuer CVE-2026-43009?

Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.