CVE-2026-43425
Що таке CVE-2026-43425?
У ядрі Linux виправлено наступну вразливість: usb: зображення: mdc800: припинити завантаження URB після тайм-ауту mdc800_device_read() надсилає download_urb і чекає на завершення. Якщо час очікування спрацьовує, а пристрій не відповідає, функція повертається, не вбиваючи URB, залишаючи його активним. Наступний read() повторно надсилає той самий URB, поки він нерухомий під час польоту, викликаючи WARN в usb_submit_urb(): "URB надіслано під час активності" Перевірте значення, яке повертає wait_event_timeout() і закрийте URB if він вказує на тайм-аут, гарантуючи, що URB буде завершено до свого статусу перевіряється
Популярні запитання
CVE-2026-43425 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43425 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43425, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.