CVE-2026-43091
Qu'est-ce que CVE-2026-43091 ?
Dans le noyau Linux, la vulnérabilité suivante a été résolue : xfrm : Attendez les lecteurs RCU pendant la sortie des réseaux de stratégie xfrm_policy_fini() libère les tables de hachage Policy_bydst après avoir vidé le éléments de travail de politique et suppression de toutes les politiques, mais il n'attend pas les lecteurs RCU simultanés doivent d'abord quitter leurs sections critiques côté lecture. Les tables Policy_bydst sont publiées via rcu_assign_pointer() et sont recherché via rcu_dereference_check(), donc le démontage du réseau doit également attendez un délai de grâce RCU avant de libérer la mémoire de la table. Corrigez cela en ajoutant synchroniser_rcu() avant de libérer le
FAQ
CVE-2026-43091 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-43091 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-43091 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.