CVE-2026-43158
Qu'est-ce que CVE-2026-43158 ?
Dans le noyau Linux, la vulnérabilité suivante a été résolue : xfs : correction des ajustements de freemap lors de l'ajout de xattrs aux blocs feuilles xfs/592 et xfs/794 déclenchent tous deux cette assertion dans la carte libre du bloc feuille code d'ajustement après environ 20 minutes d'exécution sur mes VM de test : ASSERT(ichdr->firstused >= ichdr->count * sizeof(xfs_attr_leaf_entry_t) + xfs_attr3_leaf_hdr_size(feuille)); Après avoir activé beaucoup plus de code de débogage, j'ai réduit cela à fsstress essaie de définir un attribut étendu local avec namelen=3 et valeurlen=71. Cela donne une taille d'entrée de 80 octets. Au début de xfs_att
FAQ
CVE-2026-43158 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-43158 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-43158 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.