CVE-2026-43092
Qu'est-ce que CVE-2026-43092 ?
Dans le noyau Linux, la vulnérabilité suivante a été résolue : xsk : valider le MTU par rapport à la taille de trame utilisable lors de la liaison La liaison AF_XDP accepte actuellement les configurations de pool sans copie sans vérifier que le MTU du périphérique s'inscrit dans l'espace de trame utilisable fourni par le morceau UMEM. Cela devient un problème depuis que nous avons commencé à respecter l'espace libre qui est soustrait de chunk_size (avec la marge). La taille d'un morceau de 2 000 pourrait ne fournit pas assez d'espace pour la norme 1500 MTU, alors attrapons ce type de paramètres au moment de la liaison. De plus, vérifiez si le matériel sous-jacent être capable de satisfaire le MTU configuré par rapport à
FAQ
CVE-2026-43092 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-43092 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-43092 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.