CVE-2026-43041
Qu'est-ce que CVE-2026-43041 ?
Dans le noyau Linux, la vulnérabilité suivante a été résolue : net : qrtr : remplacez qrtr_tx_flow radix_tree par xarray pour corriger une fuite de mémoire __radix_tree_create() alloue et lie les nœuds intermédiaires dans le arbre un par un. Si une allocation ultérieure échoue, le les nœuds restent dans l'arborescence sans entrée de feuille correspondante. Ces orphelins les nœuds internes ne sont jamais récupérés car radix_tree_for_each_slot() visite uniquement les emplacements contenant des valeurs de feuille. L'API radix_tree est obsolète au profit de xarray. Comme le suggère Matthew Wilcox, migrez qrtr_tx_flow de radix_tree vers xarr
FAQ
CVE-2026-43041 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-43041 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-43041 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.