CVE-2026-43289

Рік
2026
Опубліковано
8 тра 2026
Відомі уражені пристрої
0
Оцінка CVSS
Н/Д

Що таке CVE-2026-43289?

У ядрі Linux виправлено наступну вразливість: kexec: отримати запис чистилища від символу kexec_load_purgatory() отримує image->start шляхом розташування e_entry всередині розділ SHF_EXECINSTR. Якщо об'єкт чистилища містить кілька виконувані розділи з перекриттям sh_addr, перевірка точки входу може відповідати більше ніж один раз і викликати ПОПЕРЕДЖЕННЯ. Отримайте розділ запису від символу purgatory_start, якщо він присутній і обчислити зображення->почати з його остаточного розміщення. Зберегти існуючий e_entry запасний варіант для чистилищ, які не розкривають символ. ПОПЕРЕДЖЕННЯ: kernel/kexec_file.c:1

Популярні запитання

Наскільки критична CVE-2026-43289?

CVE-2026-43289 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.

Що означає оцінка CVSS для CVE-2026-43289?

CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43289 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.

Які пристрої уражені CVE-2026-43289?

Список пристроїв, підтверджено уражених CVE-2026-43289, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.

Як усунути або мінімізувати CVE-2026-43289?

Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.