CVE-2026-43120
Що таке CVE-2026-43120?
У ядрі Linux виправлено наступну вразливість: RDMA/irdma: Виправлено подвійне безкоштовне пов’язане з rereg_user_mr Якщо IB_MR_REREG_TRANS встановлено під час rereg_user_mr, umem буде випущено, і буде виділено новий в irdma_rereg_mr_trans. Якщо будь-який крок irdma_rereg_mr_trans не вдається після виділення нового umem, він звільняє umem, але не встановлює для iwmr->region значення NULL. Проблема в тому ця помилка поширюється на користувача, який потім викличе ibv_dereg_mr (як і належить). Тоді шлях dereg_mr буде побачити не-NULL umem і спробувати знову викликати ib_umem_release. Виправити t
Популярні запитання
CVE-2026-43120 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43120 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43120, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.