CVE-2026-43447: luka w jądrze Linux dotycząca błędu use-after-free w iavf podczas resetu
Wysokie zagrożenie w jądrze Linux (CVE-2026-43447) związane z błędem use-after-free w module iavf podczas resetu. Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 2.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module iavf, gdzie podczas resetu lub wyłączania adaptera występował błąd use-after-free. Problem wynikał z wywołania funkcji pracownika korzystającego z zasobów już zwolnionych, co mogło prowadzić do awarii systemu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować awarie systemu lub niestabilność usług sieciowych korzystających z adapterów iavf. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług w środowiskach wykorzystujących podatny kernel Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą błąd use-after-free w module iavf. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję podatnych systemów, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.