CVE-2026-43087
Czym jest CVE-2026-43087?
W jądrze Linuksa usunięto następującą lukę: pinctrl: mcp23s08: Wyłącz wszystkie przerwania pinów podczas sondy Badany chip może mieć włączoną funkcję przerwania przy zmianie niektóre z jego pinów, na przykład po ponownym uruchomieniu. Może to spowodować uszkodzenie chipa generować przerwania dla pinów, które nie mają zarejestrowanego zagnieżdżonego modułu obsługi, co prowadzi do awarii jądra, takiej jak poniżej: [7.928897] Nie można obsłużyć odczytu jądra z nieczytelnej pamięci pod adresem wirtualnym 00000000000000ac [ 7.932314] Informacje o przerwaniu pamięci: [7.935081] ESR = 0x0000000096000004 [ 7,938808] WE = 0x25: DA
FAQ
CVE-2026-43087 ma wynik CVSS N/D/10, oceniony jako Nieznany. Przejrzyj listę produktów, których dotyczy problem, i zastosuj poprawki dostawcy.
CVSS (Common Vulnerability Scoring System) ocenia powagę podatności od 0,0 do 10,0. CVE-2026-43087 uzyskuje N/D/10 (Nieznany). Wyniki od 9,0–10,0 są Krytyczne, 7,0–8,9 Wysokie, 4,0–6,9 Średnie i poniżej 4,0 Niskie.
Lista urządzeń potwierdzonych jako dotknięte przez CVE-2026-43087 jest pokazana w sekcji "Dotknięte urządzenia" powyżej. Porównaj swoją wersję firmware z poradnikiem bezpieczeństwa dostawcy i zastosuj najnowszą łatkę.
Zastosuj najnowszą aktualizację firmware lub oprogramowania od dostawcy. Sprawdź sekcję Referencje powyżej, aby uzyskać oficjalne porady i notatki dotyczące poprawek. Jeśli żadna łatka nie jest dostępna, rozważ wyłączenie dotkniętej funkcji lub izolację urządzenia od niezaufanych sieci.