CVE-2026-43397
Czym jest CVE-2026-43397?
W jądrze Linuksa usunięto następującą lukę: drm/bridge: Samsung-dsim: Napraw wyciek pamięci w ścieżce błędu W funkcji Samsung_dsim_host_attach() wywoływana jest drm_bridge_add() w celu dodania pliku most. Jeśli jednak Samsung_dsim_register_te_irq() lub pdata->host_ops->attach() kończy się niepowodzeniem, funkcja powraca bez usuwania mostka, powodując wyciek pamięci. Napraw to, dodając odpowiednią obsługę błędów za pomocą etykiet goto, aby zapewnić drm_bridge_remove() jest wywoływana we wszystkich ścieżkach błędów. Także to zapewnij funkcja Samsung_dsim_unregister_te_irq() jest wywoływana w przypadku operacji dołączania kończy się niepowodzeniem po zakończeniu TE IRQ
FAQ
CVE-2026-43397 ma wynik CVSS N/D/10, oceniony jako Nieznany. Przejrzyj listę produktów, których dotyczy problem, i zastosuj poprawki dostawcy.
CVSS (Common Vulnerability Scoring System) ocenia powagę podatności od 0,0 do 10,0. CVE-2026-43397 uzyskuje N/D/10 (Nieznany). Wyniki od 9,0–10,0 są Krytyczne, 7,0–8,9 Wysokie, 4,0–6,9 Średnie i poniżej 4,0 Niskie.
Lista urządzeń potwierdzonych jako dotknięte przez CVE-2026-43397 jest pokazana w sekcji "Dotknięte urządzenia" powyżej. Porównaj swoją wersję firmware z poradnikiem bezpieczeństwa dostawcy i zastosuj najnowszą łatkę.
Zastosuj najnowszą aktualizację firmware lub oprogramowania od dostawcy. Sprawdź sekcję Referencje powyżej, aby uzyskać oficjalne porady i notatki dotyczące poprawek. Jeśli żadna łatka nie jest dostępna, rozważ wyłączenie dotkniętej funkcji lub izolację urządzenia od niezaufanych sieci.