CVE-2026-43094: luka w jądrze Linux dotycząca sterownika ixgbevf na Hyper-V

Naprawiono lukę CVE-2026-43094 w jądrze Linux, która powodowała awarie na maszynach Hyper-V przez błąd w sterowniku ixgbevf. Zalecana aktualizacja.
CVE-2026-43094CVSS 5.5Windows

CVE-2026-43094: luka w jądrze Linux dotycząca sterownika ixgbevf na Hyper-V

Naprawiono lukę CVE-2026-43094 w jądrze Linux, która powodowała awarie na maszynach Hyper-V przez błąd w sterowniku ixgbevf. Zalecana aktualizacja.

CVSS
5.5 MEDIUM
EPSS
2.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku ixgbevf, która powodowała błąd dereferencji wskaźnika NULL na maszynach wirtualnych Hyper-V. Problem wynikał z braku implementacji funkcji negotiate_features w tabeli operacji Hyper-V, co mogło prowadzić do awarii jądra podczas inicjalizacji sterownika.

Wpływ biznesowy

Błąd ten może powodować awarie systemu na maszynach wirtualnych działających pod Hyper-V, co wpływa na stabilność i dostępność usług korzystających z kart sieciowych obsługiwanych przez ixgbevf. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty łączności sieciowej w środowiskach wirtualnych wykorzystujących ten sterownik.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-43094. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję maszyn wirtualnych Hyper-V z tym sterownikiem, monitorować logi systemowe pod kątem błędów ixgbevf oraz priorytetyzować wdrożenie dostępnych poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS