CVE-2026-43113
CVE-2026-43113 nedir?
Linux çekirdeğinde aşağıdaki güvenlik açığı giderildi: wifi: wl1251: tx_frames'i indekslemeden önce paket kimliklerini doğrulayın wl1251_tx_packet_cb(), ürün yazılımı tamamlama kimliğini doğrudan indekslemek için kullanır sabit 16 girişli wl->tx_frames[] dizisi. Kimlik, ham bir u8'dir. tamamlama bloğu ve geri arama şu anda bunu doğrulamıyor başvuruyu kaldırmadan önce diziye uyar. wl->tx_frames[] dışında kalan tamamlama kimliklerini reddedin ve aynı korumada mevcut NULL kontrolü. Bu, düzeltmeyi yerel olarak tutar sınıra güvenin ve tamamlama akışının geri kalanına dokunmaktan kaçının.
SSS
CVE-2026-43113, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.
CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-43113, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.
CVE-2026-43113 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.
Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.