CVE-2026-43350

Yıl
2026
Yayımlandı
8 May 2026
Etkilenen cihazlar
0
CVSS Puanı
N/A

CVE-2026-43350 nedir?

Linux çekirdeğinde aşağıdaki güvenlik açığı giderildi: smb: istemci: mod bitlerini okumadan önce tam bir NFS modu SID'si gerektirir parse_dacl(), sid_unix_NFS_mode ile eşleşen bir ACE SID'yi bir NFS olarak değerlendirir mod SID'sini alır ve mod bitlerini kurtarmak için sid.sub_auth[2]'yi okur. Bu, ACE'nin üç alt otorite taşıdığını varsayar, ancak Compare_sids() yalnızca min(a, b) alt otoritelerini karşılaştırır. Kötü amaçlı bir sunucu geri dönebilir num_subauth = 2 ve sub_auth[] = {88, 3} olan bir ACE sid_unix_NFS_mode ile eşleşir ve ardından sub_auth[2] okuma dörtünü çalıştırır ACE'nin sonunu geçen baytlar. Num_subauth >= 3 olmasını zorunlu tutun

SSS

CVE-2026-43350 ne kadar ciddi?

CVE-2026-43350, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.

CVE-2026-43350 için CVSS puanı ne anlama geliyor?

CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-43350, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.

CVE-2026-43350 hangi cihazları etkiliyor?

CVE-2026-43350 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.

CVE-2026-43350 nasıl düzeltilir veya hafifletilir?

Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.