CVE-2026-43408
Che cos'è CVE-2026-43408?
Nel kernel Linux è stata risolta la seguente vulnerabilità: ceph: aggiungi una serie di inizializzatori ceph_path_info mancanti ceph_mdsc_build_path() deve essere chiamato con un valore inizializzato da zero ceph_path_info, oppure il seguente ceph_mdsc_free_path_info() potrebbe bloccarsi. Esempio di arresto anomalo (su Linux 6.18.12): virt_to_cache: L'oggetto non è una pagina Slab! ATTENZIONE: CPU: 184 PID: 2871736 su mm/slub.c:6732 kmem_cache_free+0x316/0x400 [...] Tracciamento chiamate: [...] ceph_open+0x13d/0x3e0 do_dentry_open+0x134/0x480 vfs_open+0x2a/0xe0 percorso_openat+0x9a3/0x1160 [...] cache_from_obj: Sbagliato
FAQ
CVE-2026-43408 ha un punteggio CVSS di N/D/10, classificato come Sconosciuto. Consultare l'elenco dei prodotti interessati e applicare le patch del fornitore.
Il CVSS (Common Vulnerability Scoring System) valuta la gravità delle vulnerabilità da 0,0 a 10,0. CVE-2026-43408 ottiene N/D/10 (Sconosciuto). Punteggi da 9,0–10,0 sono Critici, 7,0–8,9 Alti, 4,0–6,9 Medi e sotto 4,0 Bassi.
L'elenco dei dispositivi confermati come interessati da CVE-2026-43408 è mostrato nella sezione "Dispositivi interessati" sopra. Confronta la versione del tuo firmware con l'avviso di sicurezza del fornitore e applica l'ultima patch.
Applica l'ultimo aggiornamento firmware o software del fornitore. Controlla la sezione Riferimenti sopra per avvisi ufficiali e note di patch. Se non è disponibile alcuna patch, considera di disabilitare la funzione interessata o isolare il dispositivo da reti non attendibili.