CVE-2026-43408
Czym jest CVE-2026-43408?
W jądrze Linuksa usunięto następującą lukę: ceph: dodaj kilka brakujących inicjatorów ceph_path_info ceph_mdsc_build_path() musi zostać wywołana z inicjalizacją zerową ceph_path_info lub w następujący sposób ceph_mdsc_free_path_info() może ulec awarii. Przykładowa awaria (w systemie Linux 6.18.12): virt_to_cache: Obiekt nie jest stroną Slab! OSTRZEŻENIE: Procesor: 184 PID: 2871736 w mm/slub.c:6732 kmem_cache_free+0x316/0x400 [...] Zadzwoń do śledzenia: [...] ceph_open+0x13d/0x3e0 do_dentry_open+0x134/0x480 vfs_open+0x2a/0xe0 ścieżka_openat+0x9a3/0x1160 [...] cache_from_obj: Błąd
FAQ
CVE-2026-43408 ma wynik CVSS N/D/10, oceniony jako Nieznany. Przejrzyj listę produktów, których dotyczy problem, i zastosuj poprawki dostawcy.
CVSS (Common Vulnerability Scoring System) ocenia powagę podatności od 0,0 do 10,0. CVE-2026-43408 uzyskuje N/D/10 (Nieznany). Wyniki od 9,0–10,0 są Krytyczne, 7,0–8,9 Wysokie, 4,0–6,9 Średnie i poniżej 4,0 Niskie.
Lista urządzeń potwierdzonych jako dotknięte przez CVE-2026-43408 jest pokazana w sekcji "Dotknięte urządzenia" powyżej. Porównaj swoją wersję firmware z poradnikiem bezpieczeństwa dostawcy i zastosuj najnowszą łatkę.
Zastosuj najnowszą aktualizację firmware lub oprogramowania od dostawcy. Sprawdź sekcję Referencje powyżej, aby uzyskać oficjalne porady i notatki dotyczące poprawek. Jeśli żadna łatka nie jest dostępna, rozważ wyłączenie dotkniętej funkcji lub izolację urządzenia od niezaufanych sieci.