CVE-2026-43051
Що таке CVE-2026-43051?
У ядрі Linux виправлено наступну вразливість: HID: wacom: виправити читання поза межами в wacom_intuos_bt_irq Функція wacom_intuos_bt_irq() обробляє звіти Bluetooth HID без перевірки достатніх меж. Зловмисно створений короткий звіт може ініціювати читання поза межами під час копіювання даних у wacom структура. Зокрема, для безпечного читання звіту 0x03 потрібно щонайменше 22 байти оброблені дані та стан батареї, а звіт 0x04 (який падає до 0x03) вимагає 32 байти. Додайте явну перевірку довжини цих ідентифікаторів звітів і зареєструйте попередження, якщо короткий повтор
Популярні запитання
CVE-2026-43051 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43051 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43051, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.