CVE-2026-43194: luka w jądrze Linux dotycząca błędów transmisji GSO
Wykryto i załatano lukę CVE-2026-43194 w jądrze Linux, która powodowała blokadę transmisji TCP przez błędy w obsłudze GSO na interfejsach veth.
- CVSS
- 7.5 HIGH
- EPSS
- 41.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę związaną z obsługą błędów transmisji w ramach GSO (Generic Segmentation Offload). Problem powodował zablokowanie połączenia TCP w wyniku nieprawidłowego raportowania błędów przez interfejs veth, co mogło prowadzić do zatrzymania transmisji danych.
Wpływ biznesowy
Ta luka może skutkować zatrzymaniem transmisji TCP w środowiskach korzystających z wirtualnych interfejsów sieciowych (veth) bez kolejki Qdisc, co wpływa na stabilność i wydajność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne zakłócenia w komunikacji sieciowej, zwłaszcza w środowiskach kontenerowych i wirtualizacyjnych, gdzie veth jest powszechnie stosowany.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-43194. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z veth bez Qdisc, monitorować logi sieciowe pod kątem błędów transmisji oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.