CVE-2026-43015
Що таке CVE-2026-43015?
У ядрі Linux виправлено наступну вразливість: net: macb: виправлено обробку clk під час видалення драйвера клею PCI platform_device_unregister() все ще може використовувати зареєстровані clks під час виконання відновити зворотний виклик. Зауважте, що існує комміт d82d5303c4c5 ("net: macb: виправити використання після безкоштовного на rmmod"), яка вирішила подібну проблему clk проти пристрою платформи скасування реєстрації, але просто перемістили помилку в інше місце. Збережіть покажчики на clks у локальних змінних для повторного використання після платформи пристрій незареєстрований. ПОМИЛКА: KASAN: use-after-free у clk_prepare+0x5a/0x60 Читайте розмір 8 в оголошенні
Популярні запитання
CVE-2026-43015 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43015 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43015, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.