CVE-2026-43274
O que é CVE-2026-43274?
No kernel Linux, a seguinte vulnerabilidade foi resolvida: caixa de correio: mchp-ipc-sbi: corrige acesso fora dos limites em mchp_ipc_get_cluster_aggr_irq() A matriz cluster_cfg é alocada dinamicamente para armazenar por CPU estruturas de configuração, com seu tamanho baseado no número de online CPU. Anteriormente, esse array era indexado usando hartid, que pode ser não contíguos ou exceder os limites da matriz, levando a acesso fora dos limites. Mude para o uso de cpuid como índice, pois é garantido que ele esteja dentro o intervalo válido fornecido por for_each_online_cpu().
Perguntas frequentes
CVE-2026-43274 tem uma pontuação CVSS de N/D/10, classificada como Desconhecido. Revise a lista de produtos afetados e aplique os patches do fornecedor.
O CVSS (Common Vulnerability Scoring System) avalia a gravidade das vulnerabilidades de 0,0 a 10,0. CVE-2026-43274 pontua N/D/10 (Desconhecido). Pontuações de 9,0–10,0 são Críticas, 7,0–8,9 Altas, 4,0–6,9 Médias e abaixo de 4,0 Baixas.
A lista de dispositivos confirmados como afetados por CVE-2026-43274 é mostrada na seção "Dispositivos afetados" acima. Compare sua versão de firmware com o aviso de segurança do fornecedor e aplique o último patch.
Aplique a última atualização de firmware ou software do fornecedor. Consulte a seção de Referências acima para avisos oficiais e notas de patch. Se nenhum patch estiver disponível, considere desativar o recurso afetado ou isolar o dispositivo de redes não confiáveis.