CVE-2026-43292
Qu'est-ce que CVE-2026-43292 ?
Dans le noyau Linux, la vulnérabilité suivante a été résolue : mm/vmalloc : empêche le blocage du RCU dans kasan_release_vmalloc_node Lorsque CONFIG_PAGE_OWNER est activé, la libération des pages fantômes KASAN pendant Le nettoyage de vmalloc déclenche un déroulement coûteux de la pile qui acquiert la lecture RCU serrures. Le traitement d'une grande purge_list sans replanification peut entraîner le tâche consistant à maintenir le processeur pendant des périodes prolongées (plus de 10 secondes), entraînant des blocages du RCU et les conditions potentielles du MOO. Le problème se manifeste dans purge_vmap_node() -> kasan_release_vmalloc_node() où parcourir des centaines ou des milliers d'entrées vmap_area et gratuit
FAQ
CVE-2026-43292 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-43292 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-43292 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.