CVE-2026-43236
Що таке CVE-2026-43236?
У ядрі Linux виправлено наступну вразливість: drm/atmel-hlcdc: виправлено use-after-free drm_crtc_commit після випуску Зворотний виклик atmel_hlcdc_plane_atomic_duplicate_state() копіював структура стану atmel_hlcdc_plane без належного дублювання drm_plane_state. Зокрема, state->commit залишився старим державне зобов'язання, яке може призвести до використання після безкоштовного використання в наступному виклик drm_atomic_commit(). Виправте це, зателефонувавши __drm_atomic_helper_duplicate_plane_state(), який правильно клонує базовий drm_plane_state (включаючи покажчик ->commit). Це було видно
Популярні запитання
CVE-2026-43236 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43236 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43236, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.