CVE-2026-43277
Що таке CVE-2026-43277?
У ядрі Linux виправлено наступну вразливість: APEI/GHES: переконайтеся, що не виходить за межі виділеного запису CPER Логіка в ghes_new() запобігає виділенню надто великих записів перевірка, чи вони більші за GHES_ESTATUS_MAX_SIZE (наразі 64 Кб). Тим не менш, розподіл виконується з фактичною кількістю сторінок із Розташування таблиці BIOS CPER, яке може бути меншим. Проте погане мікропрограмне забезпечення може надсилати дані іншого розміру бути більшим, ніж виділена пам'ять, викликаючи OOPS: Неможливо обробити запит ядра на сторінку за віртуальною адресою fff00000f9b40000 Мем а
Популярні запитання
CVE-2026-43277 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43277 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43277, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.