CVE-2026-43118
Qu'est-ce que CVE-2026-43118 ?
Dans le noyau Linux, la vulnérabilité suivante a été résolue : btrfs : correction d'un inode de taille nulle avec une taille non nulle après la relecture du journal Lors de la journalisation de l'existence d'un inode, dans le cadre de la journalisation d'un nouveau nom ou en enregistrant de nouvelles entrées de répertoire pour un répertoire, nous définissons toujours la génération de l'élément d'inode enregistré à 0. Ceci est pour signaler pendant la relecture du journal (dans overwrite_item()), que nous ne devrions pas définir i_size puisque nous nous sommes seulement connectés qu'un inode existe, donc la i_size de l'inode dans l'arborescence du sous-volume doit être préservé (comme lorsque nous enregistrons de nouveaux noms ou qu'un inode existe, nous ne pas enregistrer les extensions). Cela fonctionne bien, sauf
FAQ
CVE-2026-43118 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-43118 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-43118 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.