CVE-2026-43341
Що таке CVE-2026-43341?
У ядрі Linux виправлено наступну вразливість: net/ipv6: ioam6: запобігти обертанню довжини схеми під час заповнення трасування ioam6_fill_trace_data() зберігає внесок схеми в трасування довжина в u8. З увімкненим бітом 22 і найбільшим корисним навантаженням схеми, sclen стає 1 + 1020 / 4, обертається з 256 до 0 і обходить перевірка залишкового простору. __ioam6_fill_trace_data() потім позиціонує курсор запису без резервування області схеми, але копіює 4-байтовий заголовок схеми та повне корисне навантаження схеми, що перевищує трасування буфер. Зберігайте sclen у unsigned int, щоб решта-
Популярні запитання
CVE-2026-43341 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43341 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43341, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.