CVE-2026-43359
Що таке CVE-2026-43359?
У ядрі Linux виправлено наступну вразливість: btrfs: виправлено переривання транзакції під час набору отриманих ioctl через переповнення елементів Якщо встановити отриманий ioctl не вдається через переповнення елемента під час спроби додайте BTRFS_UUID_KEY_RECEIVED_SUBVOL, який ми маємо перервати транзакцію оскільки раніше ми оновлювали метадані. Це означає, що якщо користувач викликає цей ioctl з тим самим отриманим UUID поле для багатьох підтомів, ми натискаємо переповнення, запускаємо перервати транзакцію та перевести файлову систему в режим RO. Зловмисний користувач може використовувати це, і цей ioctl навіть не вимагає
Популярні запитання
CVE-2026-43359 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43359 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43359, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.