CVE-2026-43051
Che cos'è CVE-2026-43051?
Nel kernel Linux è stata risolta la seguente vulnerabilità: HID: wacom: corretta la lettura fuori limite in wacom_intuos_bt_irq La funzione wacom_intuos_bt_irq() elabora i report HID Bluetooth senza un controllo sufficiente dei limiti. Un breve resoconto maliziosamente realizzato può attivare una lettura fuori dai limiti durante la copia dei dati nel Wacom struttura. Nello specifico, il report 0x03 richiede almeno 22 byte per essere letto in modo sicuro i dati elaborati e lo stato della batteria, mentre riporta 0x04 (che cade fino a 0x03) richiede 32 byte. Aggiungi controlli di lunghezza espliciti per questi ID report e registra un avviso se una breve ripetizione
FAQ
CVE-2026-43051 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.
Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2026-43051 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.
L'elenco dei dispositivi confermati come interessati da CVE-2026-43051 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.
Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.