CVE-2026-43284

Yıl
2026
Yayımlandı
8 May 2026
Etkilenen cihazlar
0
CVSS Puanı
N/A

CVE-2026-43284 nedir?

Linux çekirdeğinde aşağıdaki güvenlik açığı giderildi: xfrm: esp: paylaşılan skb parçalarında yerinde şifre çözmeyi önleyin MSG_SPLICE_PAGES, sayfaları bir kanaldan doğrudan bir skb'ye ekleyebilir. TCP bu tür skb'leri skb_splice_from_iter()'dan sonra SKBFL_SHARED_FRAG ile işaretler, böylece paket verilerini değiştirebilecek daha sonraki yollar ilk önce özel bir yol oluşturabilir. kopyala. IPv4/IPv6 datagram ekleme yolları bu bayrağı şu durumlarda ayarlamadı: sayfaları UDP skbs'ye ekleme. Bu, paylaşılan kanal sayfalarından yapılmış bir UDP'de ESP paketinin görünmesini sağlar. sıradan klonlanmamış doğrusal olmayan bir skb gibi. ESP girişi daha sonra COW olmayanı alır klonlanmamış skbs için hızlı yol

SSS

CVE-2026-43284 ne kadar ciddi?

CVE-2026-43284, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.

CVE-2026-43284 için CVSS puanı ne anlama geliyor?

CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-43284, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.

CVE-2026-43284 hangi cihazları etkiliyor?

CVE-2026-43284 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.

CVE-2026-43284 nasıl düzeltilir veya hafifletilir?

Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.