CVE-2026-43472
Qu'est-ce que CVE-2026-43472 ?
Dans le noyau Linux, la vulnérabilité suivante a été résolue : unshare : correction de la gestion de unshare_fs() Il y a un cas désagréable dans unshare(2), lorsque nous avons un CLONE_NEWNS dans flags et current->fs n'avait pas du tout été partagé ; en cela case copy_mnt_ns() est transmis current->fs au lieu d'une copie privée, ce qui provoque des verrues intéressantes en preuve d'exactitude] > Je suppose que si private signifie fs->users == 1, la condition pourrait toujours être vraie. Malheureusement, c'est pire qu'une simple preuve alambiquée de l'exactitude. Considérons le cas où nous avons CLONE_NEWCGROUP en plus de CLONE_NEWNS (et cur
FAQ
CVE-2026-43472 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-43472 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-43472 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.