CVE-2026-43344: luka w jądrze Linux dotycząca inicjalizacji die ID

Naprawiono lukę CVE-2026-43344 w jądrze Linux, która wpływała na wykrywanie urządzeń PCI i obsługę systemów NUMA.
CVE-2026-43344CVSS 5.5Linux

CVE-2026-43344: luka w jądrze Linux dotycząca inicjalizacji die ID

Naprawiono lukę CVE-2026-43344 w jądrze Linux, która wpływała na wykrywanie urządzeń PCI i obsługę systemów NUMA.

CVSS
5.5 MEDIUM
EPSS
1.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module perf/x86/intel/uncore, gdzie błędna obsługa identyfikatorów die mogła prowadzić do pomijania urządzeń UBOX podczas skanowania. Problem dotyczył nieprawidłowego zwracania wartości -1 i błędnej obsługi systemów NUMA wyłączonych na platformach je obsługujących.

Wpływ biznesowy

Błąd może skutkować nieprawidłowym wykrywaniem i obsługą urządzeń PCI w systemach z jądrami Linux, co może wpływać na monitorowanie i zarządzanie zasobami sprzętowymi, zwłaszcza na platformach Intel SPR i EMR. Operatorzy powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością związane z niepełnym wykrywaniem urządzeń uncore.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-43344. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości związanych z urządzeniami PCI oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS