CVE-2026-43422
Що таке CVE-2026-43422?
У ядрі Linux виправлено наступну вразливість: usb: legacy: ncm: виправити NPE у gncm_bind Здійснити 56a512a9b410 ("usb: гаджет: f_ncm: вирівняти життєвий цикл net_device із прив’язуванням/розв’язуванням») відклав виділення net_device. Це зміна призводить до розіменування вказівника NULL у застарілому драйвері NCM як він намагається отримати доступ до net_device, перш ніж він буде повністю створений. Зберігайте надані qmult, host_addr і dev_addr у структурі ncm_opts->net_opts під час gncm_bind(). Ці значення будуть правильними застосовується до net_device, коли його буде виділено та налаштовано пізніше прив'язка
Популярні запитання
CVE-2026-43422 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43422 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43422, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.