CVE-2026-43041
Що таке CVE-2026-43041?
У ядрі Linux виправлено наступну вразливість: net: qrtr: замініть qrtr_tx_flow radix_tree на xarray, щоб виправити витік пам'яті __radix_tree_create() виділяє та пов’язує проміжні вузли в дерево одне за одним. Якщо наступний розподіл не вдається, вже пов’язаний вузли залишаються в дереві без відповідного листа. Ці сироти внутрішні вузли ніколи не повертаються, оскільки radix_tree_for_each_slot() відвідує лише слоти, що містять кінцеві значення. API radix_tree застарів на користь xarray. Як запропонував Метью Вілкокс, перенесіть qrtr_tx_flow з radix_tree на xarr
Популярні запитання
CVE-2026-43041 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43041 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43041, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.