CVE-2026-43084
Що таке CVE-2026-43084?
У ядрі Linux виправлено наступну вразливість: netfilter: nfnetlink_queue: створити хеш-таблицю для черги Спільне використання глобальної хеш-таблиці між усіма чергами спокусливо, але це може спричинити збій: ПОМИЛКА: KASAN: slab-use-after-free у nfqnl_recv_verdict+0x11ac/0x15e0 [nfnetlink_queue] [..] nfqnl_recv_verdict+0x11ac/0x15e0 [nfnetlink_queue] nfnetlink_rcv_msg+0x46a/0x930 kmem_cache_alloc_node_noprof+0x11e/0x450 struct nf_queue_entry звільняється через kfree, але паралельний процесор все ще може зіткнутися з таким nf_queue_entry під час перегляду списку. Альтернативним виправленням є звільнення nf_queue_entry через
Популярні запитання
CVE-2026-43084 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43084 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43084, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.