CVE-2026-43364
CVE-2026-43364 nedir?
Linux çekirdeğinde aşağıdaki güvenlik açığı giderildi: ublk: ublk_ctrl_set_size() işlevindeki NULL işaretçi referansını düzeltin ublk_ctrl_set_size(), koşulsuz olarak ub->ub_disk aracılığıyla referansı kaldırır NULL olup olmadığını kontrol etmeden set_capacity_and_notify(). ub->ub_disk, UBLK_CMD_START_DEV tamamlanmadan önce NULL olur (yalnızca ublk_ctrl_start_dev()) içinde ve UBLK_CMD_STOP_DEV çalıştırıldıktan sonra atanır (ublk_detach_disk() bunu NULL olarak ayarlar). UBLK_CMD_UPDATE_SIZE tarihinden beri işleyici hiçbir durum doğrulaması yapmazsa, kullanıcı bir NULL işaretçisini tetikleyebilir eklenmiş bir cihaza UPDATE_SIZE göndererek referansı kaldırma
SSS
CVE-2026-43364, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.
CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-43364, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.
CVE-2026-43364 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.
Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.