CVE-2026-43346
Qu'est-ce que CVE-2026-43346 ?
Dans le noyau Linux, la vulnérabilité suivante a été résolue : ice: ptp : ne pas AVERTIR lorsque le contrôle de PF n'est pas disponible Dans les configurations passthrough VFIO, il est possible de passer uniquement par un PF qui ne possède pas la minuterie source. Dans ce cas, le PTP contrôlant PF (adapter->ctrl_pf) n'est jamais initialisé dans la VM, donc ice_get_ctrl_ptp() renvoie NULL et déclenche WARN_ON() dans ice_ptp_setup_pf(). Puisqu'il s'agit d'un comportement attendu dans cette configuration, remplacez WARN_ON() avec un message d'information et renvoie -EOPNOTSUPP.
FAQ
CVE-2026-43346 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-43346 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-43346 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.