CVE-2026-43287

Anno
2026
Pubblicato
8 mag 2026
Dispositivi interessati
0
Punteggio CVSS
N/D

Che cos'è CVE-2026-43287?

Nel kernel Linux è stata risolta la seguente vulnerabilità: drm: allocazioni BLOB delle proprietà dell'account a memcg DRM_IOCTL_MODE_CREATEPROPBLOB consente allo spazio utente di allocare dimensioni arbitrarie BLOB di proprietà supportati dalla memoria del kernel. Attualmente, l'allocazione dei dati BLOB non viene contabilizzata nell'allocazione cgroup di memoria del processo, consentendo agli utenti non privilegiati di attivare un numero illimitato consumo di memoria del kernel e potenzialmente causare OOM a livello di sistema. Contrassegnare l'allocazione dei dati del BLOB delle proprietà con GFP_KERNEL_ACCOUNT in modo che il file memory viene correttamente addebitato al memcg del chiamante. Ciò garantisce il cgroup esistente m

FAQ

Quanto è grave CVE-2026-43287?

CVE-2026-43287 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.

Cosa significa il punteggio CVSS per CVE-2026-43287?

Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2026-43287 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.

Quali dispositivi sono interessati da CVE-2026-43287?

L'elenco dei dispositivi confermati come interessati da CVE-2026-43287 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.

Come risolvo o mitighe CVE-2026-43287?

Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.