CVE-2026-43121
Czym jest CVE-2026-43121?
W jądrze Linuksa usunięto następującą lukę: io_uring/zcrx: naprawiono wyścig user_ref pomiędzy ścieżkami szorowania i uzupełniania Funkcja io_zcrx_put_niov_uref() wykorzystuje metodę nieatomową wzorzec sprawdź, a następnie zmniejsz (atomic_read, po którym następuje oddzielne atomic_dec) do manipulowania user_refs. To jest serializowane względem innych wywołujących przez rq_lock, ale io_zcrx_scrub() modyfikuje ten sam licznik za pomocą atom_xchg() BEZ trzymania rq_lock. W systemach SMP istnieje następująca rasa: CPU0 (uzupełnianie, utrzymuje rq_lock) CPU1 (szorowanie, bez rq_lock) put_niov_uref: atom_read(uref) - 1 //okno o
FAQ
CVE-2026-43121 ma wynik CVSS N/D/10, oceniony jako Nieznany. Przejrzyj listę produktów, których dotyczy problem, i zastosuj poprawki dostawcy.
CVSS (Common Vulnerability Scoring System) ocenia powagę podatności od 0,0 do 10,0. CVE-2026-43121 uzyskuje N/D/10 (Nieznany). Wyniki od 9,0–10,0 są Krytyczne, 7,0–8,9 Wysokie, 4,0–6,9 Średnie i poniżej 4,0 Niskie.
Lista urządzeń potwierdzonych jako dotknięte przez CVE-2026-43121 jest pokazana w sekcji "Dotknięte urządzenia" powyżej. Porównaj swoją wersję firmware z poradnikiem bezpieczeństwa dostawcy i zastosuj najnowszą łatkę.
Zastosuj najnowszą aktualizację firmware lub oprogramowania od dostawcy. Sprawdź sekcję Referencje powyżej, aby uzyskać oficjalne porady i notatki dotyczące poprawek. Jeśli żadna łatka nie jest dostępna, rozważ wyłączenie dotkniętej funkcji lub izolację urządzenia od niezaufanych sieci.