CVE-2026-43344: luka w jądrze Linux dotycząca inicjalizacji die ID
Naprawiono lukę CVE-2026-43344 w jądrze Linux, która wpływała na wykrywanie urządzeń PCI i obsługę systemów NUMA.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module perf/x86/intel/uncore, gdzie błędna obsługa identyfikatorów die mogła prowadzić do pomijania urządzeń UBOX podczas skanowania. Problem dotyczył nieprawidłowego zwracania wartości -1 i błędnej obsługi systemów NUMA wyłączonych na platformach je obsługujących.
Wpływ biznesowy
Błąd może skutkować nieprawidłowym wykrywaniem i obsługą urządzeń PCI w systemach z jądrami Linux, co może wpływać na monitorowanie i zarządzanie zasobami sprzętowymi, zwłaszcza na platformach Intel SPR i EMR. Operatorzy powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością związane z niepełnym wykrywaniem urządzeń uncore.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-43344. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości związanych z urządzeniami PCI oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.