CVE-2026-43194: luka w jądrze Linux dotycząca błędów transmisji GSO

Wykryto i załatano lukę CVE-2026-43194 w jądrze Linux, która powodowała blokadę transmisji TCP przez błędy w obsłudze GSO na interfejsach veth.
CVE-2026-43194CVSS 7.5Linux

CVE-2026-43194: luka w jądrze Linux dotycząca błędów transmisji GSO

Wykryto i załatano lukę CVE-2026-43194 w jądrze Linux, która powodowała blokadę transmisji TCP przez błędy w obsłudze GSO na interfejsach veth.

CVSS
7.5 HIGH
EPSS
41.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę związaną z obsługą błędów transmisji w ramach GSO (Generic Segmentation Offload). Problem powodował zablokowanie połączenia TCP w wyniku nieprawidłowego raportowania błędów przez interfejs veth, co mogło prowadzić do zatrzymania transmisji danych.

Wpływ biznesowy

Ta luka może skutkować zatrzymaniem transmisji TCP w środowiskach korzystających z wirtualnych interfejsów sieciowych (veth) bez kolejki Qdisc, co wpływa na stabilność i wydajność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne zakłócenia w komunikacji sieciowej, zwłaszcza w środowiskach kontenerowych i wirtualizacyjnych, gdzie veth jest powszechnie stosowany.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-43194. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z veth bez Qdisc, monitorować logi sieciowe pod kątem błędów transmisji oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS