CVE-2026-43075
Що таке CVE-2026-43075?
У ядрі Linux виправлено наступну вразливість: ocfs2: виправити запис поза межами в ocfs2_write_end_inline KASAN повідомляє про використання після вільного запису 4086 байтів ocfs2_write_end_inline, викликається з ocfs2_write_end_nolock під час copy_file_range резервне з’єднання для пошкодженої файлової системи ocfs2, змонтованої на петлевий пристрій. Фактичною помилкою є запис поза межами inode буфер блоку, а не справжнє використання після звільнення. Запис перетікає в an сусідня звільнена сторінка, яку KASAN повідомляє як UAF. Основною причиною є те, що ocfs2_try_to_write_inline_data довіряє диску id_count fi
Популярні запитання
CVE-2026-43075 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43075 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43075, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.