CVE-2026-43119
Що таке CVE-2026-43119?
У ядрі Linux виправлено наступну вразливість: Bluetooth: hci_sync: коментувати перегони даних навколо hdev->req_status __hci_cmd_sync_sk() встановлює hdev->req_status під hdev->req_lock: hdev->req_status = HCI_REQ_PEND; Однак кілька інших функцій читають або записують hdev->req_status без тримаючи будь-який замок: - hci_send_cmd_sync() читає req_status у hci_cmd_work (черга робіт) - hci_cmd_sync_complete() читає/записує завершення події HCI - hci_cmd_sync_cancel() / hci_cmd_sync_cancel_sync() читання/запис - hci_abort_conn() читає шлях переривання з'єднання Оскільки __hci_cmd_
Популярні запитання
CVE-2026-43119 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43119 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43119, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.