CVE-2026-43178
Що таке CVE-2026-43178?
У ядрі Linux виправлено наступну вразливість: procfs: виправити можливий подвійний mmput() у do_procmap_query() Коли користувач надає неправильний розмір буфера для ідентифікатора збірки для PROCMAP_QUERY ми повертаємося з помилкою -ENAMETOOLONG. Після останніх змін ця умова станеться пізніше, після того, як ми розблокуємо блокування mmap_lock/per-VMA і використаємо mmput(), тому оригінальний goto out тепер неправильний і буде подвійний mmput() mm_struct. Виправити стрибнувши далі, щоб очистити лише vm_file і name_buf.
Популярні запитання
CVE-2026-43178 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43178 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43178, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.