CVE-2026-43350
CVE-2026-43350 nedir?
Linux çekirdeğinde aşağıdaki güvenlik açığı giderildi: smb: istemci: mod bitlerini okumadan önce tam bir NFS modu SID'si gerektirir parse_dacl(), sid_unix_NFS_mode ile eşleşen bir ACE SID'yi bir NFS olarak değerlendirir mod SID'sini alır ve mod bitlerini kurtarmak için sid.sub_auth[2]'yi okur. Bu, ACE'nin üç alt otorite taşıdığını varsayar, ancak Compare_sids() yalnızca min(a, b) alt otoritelerini karşılaştırır. Kötü amaçlı bir sunucu geri dönebilir num_subauth = 2 ve sub_auth[] = {88, 3} olan bir ACE sid_unix_NFS_mode ile eşleşir ve ardından sub_auth[2] okuma dörtünü çalıştırır ACE'nin sonunu geçen baytlar. Num_subauth >= 3 olmasını zorunlu tutun
SSS
CVE-2026-43350, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.
CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-43350, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.
CVE-2026-43350 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.
Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.