CVE-2026-43166
Що таке CVE-2026-43166?
У ядрі Linux виправлено наступну вразливість: erofs: виправити звичайну черезрядкову ідентифікацію для закодованих екстентів Лише звичайні дані, початкова позиція та фізична довжина яких є на диску обидва, вирівняні за розміром блоку, повинні класифікуватися як черезрядкові звичайні протяжності. В іншому випадку його слід розглядати як зміщені рівні протяжності. Цю проблему виявив syzbot за допомогою створеного стисненого зображення що містить прості екстенти з невирівняними фізичними довжинами, які можуть викликати OOB читання в z_erofs_transform_plain().
Популярні запитання
CVE-2026-43166 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43166 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43166, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.