CVE-2026-43433
Qu'est-ce que CVE-2026-43433 ?
Dans le noyau Linux, la vulnérabilité suivante a été résolue : rust_binder : évitez de lire la valeur écrite dans le tableau offsets Lors de l'envoi d'une transaction, son tableau de décalages est d'abord copié dans le vma du processus cible, puis les valeurs sont lues à partir de là. C'est normalement bien car le vma est un mappage en lecture seule, donc la cible le processus ne peut pas changer la valeur sous nous. Cependant, si le processus cible obtient d'une manière ou d'une autre la capacité d'écrire dans son propre vma, cela pourrait modifier le décalage avant sa relecture, provoquant le noyau pour mal interpréter ce que l'expéditeur voulait dire. Si l'expéditeur arrive à
FAQ
CVE-2026-43433 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-43433 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-43433 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.