CVE-2026-43051
Qu'est-ce que CVE-2026-43051 ?
Dans le noyau Linux, la vulnérabilité suivante a été résolue : HID : wacom : correction de la lecture hors limites dans wacom_intuos_bt_irq La fonction wacom_intuos_bt_irq() traite les rapports Bluetooth HID sans vérification suffisante des limites. Un court rapport rédigé de manière malveillante peut déclencher une lecture hors limites lors de la copie de données dans le wacom structure. Plus précisément, le rapport 0x03 nécessite au moins 22 octets pour être lu en toute sécurité. les données traitées et l'état de la batterie, tandis que le rapport 0x04 (qui passe à 0x03) nécessite 32 octets. Ajoutez des vérifications de longueur explicites pour ces ID de rapport et enregistrez un avertissement si une courte répétition
FAQ
CVE-2026-43051 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-43051 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-43051 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.