CVE-2026-43418
Що таке CVE-2026-43418?
У ядрі Linux виправлено наступну вразливість: sched/mmcid: запобігання зупинкам CID через одночасне розгалуження Щойно створене завдання обліковується як користувач MMCID до того, як завдання стане видимим у списку потоків процесу та глобальному списку завдань. Це створює наступна проблема: CPU1 CPU2 fork() sched_mm_cid_fork(tnew1) tnew1->mm.mm_cid_users++; tnew1->mm_cid.cid = getcid() -> випередження fork() sched_mm_cid_fork(tnew2) tnew2->mm.mm_cid_users++; // Досягає порогового значення для ЦП mm_cid_fixup_tasks_to_cpus() для_
Популярні запитання
CVE-2026-43418 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43418 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43418, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.