CVE-2026-43088
Що таке CVE-2026-43088?
У ядрі Linux виправлено наступну вразливість: net: af_key: нульовий вирівняний хвіст sockaddr в експорті PF_KEY Шляхи експорту PF_KEY використовують `pfkey_sockaddr_size()` під час резервування sockaddr простір корисного навантаження, тому адреси IPv6 займають 32 байти в дроті. однак, `pfkey_sockaddr_fill()` ініціалізує лише перші 28 байт `struct sockaddr_in6`, залишаючи останні 4 вирівняні байти неініціалізованими. Це стосується не кожного повідомлення PF_KEY. Держава і політика скидають будівельників вже обнулити весь буфер повідомлень перед заповненням sockaddr корисні навантаження. Досі виправляйте шляхи експорту
Популярні запитання
CVE-2026-43088 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43088 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43088, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.