CVE-2026-43100
Що таке CVE-2026-43100?
У ядрі Linux виправлено наступну вразливість: міст: захист локальних помічників VLAN-0 FDB від групи vlan NULL Якщо CONFIG_BRIDGE_VLAN_FILTERING не встановлено, br_vlan_group() і nbp_vlan_group() повертає NULL (визначення заглушки br_private.h). The BR_BOOLOPT_FDB_LOCAL_VLAN_0 код перемикання компілюється без умов і досягає br_fdb_delete_locals_per_vlan_port() і br_fdb_insert_locals_per_vlan_port(), де NULL покажчик групи vlan розіменовується через list_for_each_entry(v, &vg->vlan_list, vlist). Спостережений збій у шляху видалення, ініційований під час створення міст
Популярні запитання
CVE-2026-43100 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43100 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43100, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.