CVE-2026-43015
Qu'est-ce que CVE-2026-43015 ?
Dans le noyau Linux, la vulnérabilité suivante a été résolue : net : macb : correction de la gestion de clk lors de la suppression du pilote de colle PCI platform_device_unregister() peut toujours vouloir utiliser les clks enregistrés pendant l'exécution, rappel de reprise. Notez qu'il existe un commit d82d5303c4c5 ("net: macb: fix use after free sur rmmod") qui résolvait le problème similaire de clk vs périphérique de plate-forme désinscription mais vient de déplacer le bug vers un autre endroit. Enregistrez les pointeurs vers clks dans des variables locales pour les réutiliser après la plate-forme l'appareil n'est pas enregistré. BOGUE : KASAN : utilisation après libération dans clk_prepare+0x5a/0x60 Lire la taille 8 dans l'annonce
FAQ
CVE-2026-43015 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-43015 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-43015 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.