CVE-2026-43364

Yıl
2026
Yayımlandı
8 May 2026
Etkilenen cihazlar
0
CVSS Puanı
N/A

CVE-2026-43364 nedir?

Linux çekirdeğinde aşağıdaki güvenlik açığı giderildi: ublk: ublk_ctrl_set_size() işlevindeki NULL işaretçi referansını düzeltin ublk_ctrl_set_size(), koşulsuz olarak ub->ub_disk aracılığıyla referansı kaldırır NULL olup olmadığını kontrol etmeden set_capacity_and_notify(). ub->ub_disk, UBLK_CMD_START_DEV tamamlanmadan önce NULL olur (yalnızca ublk_ctrl_start_dev()) içinde ve UBLK_CMD_STOP_DEV çalıştırıldıktan sonra atanır (ublk_detach_disk() bunu NULL olarak ayarlar). UBLK_CMD_UPDATE_SIZE tarihinden beri işleyici hiçbir durum doğrulaması yapmazsa, kullanıcı bir NULL işaretçisini tetikleyebilir eklenmiş bir cihaza UPDATE_SIZE göndererek referansı kaldırma

SSS

CVE-2026-43364 ne kadar ciddi?

CVE-2026-43364, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.

CVE-2026-43364 için CVSS puanı ne anlama geliyor?

CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-43364, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.

CVE-2026-43364 hangi cihazları etkiliyor?

CVE-2026-43364 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.

CVE-2026-43364 nasıl düzeltilir veya hafifletilir?

Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.