CVE-2026-43094
Qu'est-ce que CVE-2026-43094 ?
Dans le noyau Linux, la vulnérabilité suivante a été résolue : ixgbevf : ajouter l'opération de négociation_features manquante à la table des opérations Hyper-V Commit a7075f501bd3 ("ixgbevf : correction de la compatibilité des API de boîte aux lettres en négociation des fonctionnalités prises en charge") a ajouté le rappel .negotiate_features à ixgbe_mac_operations et l'ai rempli dans ixgbevf_mac_ops, mais j'ai oublié pour l'ajouter à ixgbevf_hv_mac_ops. Cela laisse le pointeur de fonction NULL sur les machines virtuelles Hyper-V. Pendant la sonde, ixgbevf_negotiate_api() appelle ixgbevf_set_features(), qui déréférence inconditionnellement hw->mac.ops.negotiate_features(). Sur Hyper-V, cela donne un NULL
FAQ
CVE-2026-43094 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-43094 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-43094 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.