CVE-2026-43477
Qu'est-ce que CVE-2026-43477 ?
Dans le noyau Linux, la vulnérabilité suivante a été résolue : drm/i915/vrr : configurez les horaires VRR après avoir activé TRANS_DDI_FUNC_CTL Apparemment, ICL peut se bloquer avec un MCE si nous écrivons TRANS_VRR_VMAX/FLIPLINE avant d'activer TRANS_DDI_FUNC_CTL. Personnellement je n'ai pu reproduire qu'un hang (sur un Dell XPS 7390 2-en-1) avec un écran externe connecté via une station d'accueil à l'aide d'un douteux câble de type C qui a fait échouer la formation de liaison. Après l'échec lien formation, la machine se bloquerait. TGL semblait immunisé contre le problème pour une raison quelconque. BSpec nous dit de configurer VRR après avoir activé TRANS_D
FAQ
CVE-2026-43477 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-43477 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-43477 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.