CVE-2026-43121
CVE-2026-43121 nedir?
Linux çekirdeğinde aşağıdaki güvenlik açığı giderildi: io_uring/zcrx: fırçalama ve yeniden doldurma yolları arasındaki user_ref yarışını düzeltin io_zcrx_put_niov_uref() işlevi atomik olmayan bir değer kullanır kontrol et ve sonra azalt modeli (atomic_read ve ardından ayrı user_refs'i değiştirmek için atom_dec) kullanın. Bu diğerlerine karşı serileştirildi arayanları rq_lock ile arar, ancak io_zcrx_scrub() aynı sayacı şununla değiştirir: rq_lock'u tutmadan atom_xchg(). SMP sistemlerinde aşağıdaki yarış mevcuttur: CPU0 (yeniden doldur, rq_lock'u tutar) CPU1 (fırçala, rq_lock yok) put_niov_uref: atom_read(uref) - 1 // pencere o
SSS
CVE-2026-43121, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.
CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-43121, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.
CVE-2026-43121 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.
Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.