CVE-2026-43130: luka w jądrze Linux dotycząca obsługi urządzeń PCIe
Opisano lukę CVE-2026-43130 w jądrze Linux, która może powodować zablokowanie systemu przy obsłudze urządzeń PCIe. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z obsługą urządzeń PCIe w trybie skalowalnym, która mogła prowadzić do zablokowania systemu podczas odłączania urządzeń. Problem dotyczył niewłaściwego zarządzania pamięcią IOTLB i błędów przy zwalnianiu zasobów wirtualnych maszyn.
Wpływ biznesowy
Luka może powodować twarde zablokowanie systemu podczas operacji na urządzeniach PCIe, szczególnie w środowiskach wirtualizacyjnych. Operatorzy IT powinni być świadomi potencjalnych przestojów i problemów ze stabilnością systemu, zwłaszcza przy intensywnym obciążeniu GDR. Wdrożenie poprawek zwiększa stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux od dostawcy. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów na ryzyko, monitorować logi pod kątem nieprawidłowości związanych z urządzeniami PCIe oraz priorytetyzować aktualizacje systemów w środowiskach wirtualnych.