CVE-2026-43076
Що таке CVE-2026-43076?
У ядрі Linux виправлено наступну вразливість: ocfs2: перевірити вбудовані дані i_size під час читання inode Під час читання inode з диска ocfs2_validate_inode_block() виконує різні перевірки працездатності, але не перевіряє розмір вбудованих даних. Якщо файлова система пошкоджена, i_size inode може перевищувати фактичний місткість вбудованих даних (id_count). Це змушує ocfs2_dir_foreach_blk_id() виконувати ітерацію за межами вбудованих даних буфер, що запускає use-after-free під час доступу до записів каталогу з звільнена пам'ять. У звіті Syzbot: - i_size був 1099511627576 байт (~1 ТБ) -
Популярні запитання
CVE-2026-43076 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43076 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43076, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.