CVE-2026-43315
Qu'est-ce que CVE-2026-43315 ?
Dans le noyau Linux, la vulnérabilité suivante a été résolue : KVM : nSVM : suppression d'un WARN déclenché par l'utilisateur lors de la réussite de nested_svm_load_cr3() Supprimez le WARN dans svm_set_nested_state() en cas d'échec de nested_svm_load_cr3() car il est trivialement facile de déclencher depuis l'espace utilisateur en modifiant le CPUID après chargement de CR3. Par ex. en modifiant l'autotest de restauration d'état comme suit : --- outils/tests/selftests/kvm/x86/state_test.c +++ outils/tests/selftests/kvm/x86/state_test.c @@ -280,7 +280,16 @@ int main(int argc, char *argv[]) /* Restaure l'état dans une nouvelle VM. */ processeur virtuel =
FAQ
CVE-2026-43315 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-43315 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-43315 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.