CVE-2026-43359
Qu'est-ce que CVE-2026-43359 ?
Dans le noyau Linux, la vulnérabilité suivante a été résolue : btrfs : correction de l'abandon de la transaction sur l'ensemble reçu ioctl en raison d'un débordement d'élément Si l'ensemble reçu ioctl échoue en raison d'un débordement d'élément lors de la tentative de ajoutez le BTRFS_UUID_KEY_RECEIVED_SUBVOL nous devons abandonner la transaction puisque nous avons déjà effectué quelques mises à jour des métadonnées. Cela signifie que si un utilisateur appelle cet ioctl avec le même UUID reçu champ pour beaucoup de sous-volumes, nous allons atteindre le débordement, déclencher le la transaction est abandonnée et met le système de fichiers en mode RO. Un utilisateur malveillant pourrait exploiter cela, et cet ioctl ne nécessite même pas
FAQ
CVE-2026-43359 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-43359 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-43359 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.