CVE-2026-43092
Che cos'è CVE-2026-43092?
Nel kernel Linux è stata risolta la seguente vulnerabilità: xsk: convalida MTU rispetto alla dimensione del frame utilizzabile durante il bind Il collegamento AF_XDP attualmente accetta configurazioni di pool a copia zero senza verificando che la MTU del dispositivo rientri nello spazio frame utilizzabile fornito dal pezzo UMEM. Questo diventa un problema da quando abbiamo iniziato a rispettare il tailroom, che è sottratto da Chunk_size (compreso l'headroom). La dimensione del blocco potrebbe essere di 2k non fornisce spazio sufficiente per 1500 MTU standard, quindi prendiamolo impostazioni al momento del collegamento. Inoltre, verificare se l'HW sottostante lo farà essere in grado di soddisfare la MTU configurata rispetto a
FAQ
CVE-2026-43092 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.
Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2026-43092 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.
L'elenco dei dispositivi confermati come interessati da CVE-2026-43092 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.
Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.