CVE-2026-43284
CVE-2026-43284 nedir?
Linux çekirdeğinde aşağıdaki güvenlik açığı giderildi: xfrm: esp: paylaşılan skb parçalarında yerinde şifre çözmeyi önleyin MSG_SPLICE_PAGES, sayfaları bir kanaldan doğrudan bir skb'ye ekleyebilir. TCP bu tür skb'leri skb_splice_from_iter()'dan sonra SKBFL_SHARED_FRAG ile işaretler, böylece paket verilerini değiştirebilecek daha sonraki yollar ilk önce özel bir yol oluşturabilir. kopyala. IPv4/IPv6 datagram ekleme yolları bu bayrağı şu durumlarda ayarlamadı: sayfaları UDP skbs'ye ekleme. Bu, paylaşılan kanal sayfalarından yapılmış bir UDP'de ESP paketinin görünmesini sağlar. sıradan klonlanmamış doğrusal olmayan bir skb gibi. ESP girişi daha sonra COW olmayanı alır klonlanmamış skbs için hızlı yol
SSS
CVE-2026-43284, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.
CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-43284, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.
CVE-2026-43284 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.
Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.