CVE-2026-43012
Che cos'è CVE-2026-43012?
Nel kernel Linux è stata risolta la seguente vulnerabilità: net/mlx5: corretto il rollback della modalità switchdev in caso di errore Se per qualche motivo interno la modalità switchdev fallisce, eseguiamo il rollback al legacy modalità, prima di questa patch, il rollback annullerà la registrazione di uplink netdev e lasciarlo non registrato causando il bug del kernel riportato di seguito. Per risolvere questo problema, dobbiamo evitare l'annullamento della registrazione di netdev impostando il file corretto flag di rollback 'MLX5_PRIV_FLAGS_SWITCH_LEGACY' per indicare la modalità legacy. devlink (431) ha utilizzato la massima profondità di stack: 11048 byte rimasti mlx5_core 0000:00:03.0: E-Switch: Disabilita: modalità(LEGACY), nvfs(0), \ necvfs(
FAQ
CVE-2026-43012 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.
Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2026-43012 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.
L'elenco dei dispositivi confermati come interessati da CVE-2026-43012 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.
Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.