CVE-2026-43095
Czym jest CVE-2026-43095?
W jądrze Linuksa usunięto następującą lukę: ASoC: SDCA: Napraw błędy w czyszczeniu IRQ Przerwania są włączane poprzez sdca_irq_populate() z sondy komponentowej przy użyciu devm_request_threaded_irq(), oznacza to jednak, że przerwania mogą utrzymują się, jeśli karta dźwiękowa zostanie rozebrana. Niektóre procedury obsługi IRQ przechowuj odniesienia do karty i kcontrolów, które następnie mogą ponieść porażkę. Niektóre szczegóły katastrofy wyjaśniono w [1]. Generalnie nie zaleca się używania devm poza sondą magistrali, tzw kod został zaktualizowany, aby nie używać devm. Żądania IRQ nie są przenoszone do czasu sondy autobusowej, ponieważ powoduje to przekroczenie snd
FAQ
CVE-2026-43095 ma wynik CVSS N/D/10, oceniony jako Nieznany. Przejrzyj listę produktów, których dotyczy problem, i zastosuj poprawki dostawcy.
CVSS (Common Vulnerability Scoring System) ocenia powagę podatności od 0,0 do 10,0. CVE-2026-43095 uzyskuje N/D/10 (Nieznany). Wyniki od 9,0–10,0 są Krytyczne, 7,0–8,9 Wysokie, 4,0–6,9 Średnie i poniżej 4,0 Niskie.
Lista urządzeń potwierdzonych jako dotknięte przez CVE-2026-43095 jest pokazana w sekcji "Dotknięte urządzenia" powyżej. Porównaj swoją wersję firmware z poradnikiem bezpieczeństwa dostawcy i zastosuj najnowszą łatkę.
Zastosuj najnowszą aktualizację firmware lub oprogramowania od dostawcy. Sprawdź sekcję Referencje powyżej, aby uzyskać oficjalne porady i notatki dotyczące poprawek. Jeśli żadna łatka nie jest dostępna, rozważ wyłączenie dotkniętej funkcji lub izolację urządzenia od niezaufanych sieci.