CVE-2026-43491
Що таке CVE-2026-43491?
У ядрі Linux виправлено наступну вразливість: net: qrtr: ns: обмежити максимальну реєстрацію сервера на вузол Поточний код не перевіряє кількість доданих серверів вузол. Шкідливий клієнт може залити повідомлення NEW_SERVER і вичерпати пам’ять. Вирішіть цю проблему, обмеживши максимальну кількість реєстрацій сервера 256 на вузол. Якщо повідомлення NEW_SERVER отримано для старого порту, тоді не обмежуйте його, оскільки його буде замінено. Поки це, також обмеження швидкості повідомлення про помилки в шляху помилки qrtr_ns_worker(). Зауважте, що обмеження 256 вибрано як базове
Популярні запитання
CVE-2026-43491 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43491 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43491, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.