CVE-2026-43227
Che cos'è CVE-2026-43227?
Nel kernel Linux è stata risolta la seguente vulnerabilità: clocksource/drivers/sh_tmu: lascia sempre il dispositivo in esecuzione dopo la sonda Il dispositivo TMU può essere utilizzato sia come sorgente di clock che come evento di clock fornitore. L'autista cerca di essere intelligente e di accendersi e spegnersi, come oltre ad abilitare e disabilitare il suo orologio quando non è in funzione. Questo comportamento viene leggermente modificato se la TMU viene utilizzata come anticipo dispositivo piattaforma, nel qual caso il dispositivo viene lasciato acceso dopo la sonda, ma l'orologio è ancora abilitato e disabilitato in fase di esecuzione. Questo ha funzionato per molto tempo, ma i recenti miglioramenti in P
FAQ
CVE-2026-43227 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.
Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2026-43227 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.
L'elenco dei dispositivi confermati come interessati da CVE-2026-43227 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.
Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.