CVE-2026-43121

Rok
2026
Opublikowano
6 maj 2026
Urządzenia, których dotyczy
0
Wynik CVSS
N/D

Czym jest CVE-2026-43121?

W jądrze Linuksa usunięto następującą lukę: io_uring/zcrx: naprawiono wyścig user_ref pomiędzy ścieżkami szorowania i uzupełniania Funkcja io_zcrx_put_niov_uref() wykorzystuje metodę nieatomową wzorzec sprawdź, a następnie zmniejsz (atomic_read, po którym następuje oddzielne atomic_dec) do manipulowania user_refs. To jest serializowane względem innych wywołujących przez rq_lock, ale io_zcrx_scrub() modyfikuje ten sam licznik za pomocą atom_xchg() BEZ trzymania rq_lock. W systemach SMP istnieje następująca rasa: CPU0 (uzupełnianie, utrzymuje rq_lock) CPU1 (szorowanie, bez rq_lock) put_niov_uref: atom_read(uref) - 1 //okno o

FAQ

Jak poważna jest CVE-2026-43121?

CVE-2026-43121 ma wynik CVSS N/D/10, oceniony jako Nieznany. Przejrzyj listę produktów, których dotyczy problem, i zastosuj poprawki dostawcy.

Co oznacza wynik CVSS dla CVE-2026-43121?

CVSS (Common Vulnerability Scoring System) ocenia powagę podatności od 0,0 do 10,0. CVE-2026-43121 uzyskuje N/D/10 (Nieznany). Wyniki od 9,0–10,0 są Krytyczne, 7,0–8,9 Wysokie, 4,0–6,9 Średnie i poniżej 4,0 Niskie.

Które urządzenia są dotknięte przez CVE-2026-43121?

Lista urządzeń potwierdzonych jako dotknięte przez CVE-2026-43121 jest pokazana w sekcji "Dotknięte urządzenia" powyżej. Porównaj swoją wersję firmware z poradnikiem bezpieczeństwa dostawcy i zastosuj najnowszą łatkę.

Jak naprawić lub złagodzić CVE-2026-43121?

Zastosuj najnowszą aktualizację firmware lub oprogramowania od dostawcy. Sprawdź sekcję Referencje powyżej, aby uzyskać oficjalne porady i notatki dotyczące poprawek. Jeśli żadna łatka nie jest dostępna, rozważ wyłączenie dotkniętej funkcji lub izolację urządzenia od niezaufanych sieci.