CVE-2026-23353: Вразливість ядра Linux у тесті офлайн петлевого звороту ethtool

Виправлено збій ядра Linux у тесті петлевого звороту ethtool для драйвера ice. Рекомендується оновлення ядра для підвищення стабільності системи.
CVE-2026-23353CVSS 5.5Linux

CVE-2026-23353: Вразливість ядра Linux у тесті офлайн петлевого звороту ethtool

Виправлено збій ядра Linux у тесті петлевого звороту ethtool для драйвера ice. Рекомендується оновлення ядра для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
1.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що викликала збій під час виконання офлайн тесту петлевого звороту ethtool для драйвера ice. Проблема виникала через неініціалізований rx-кільце libeth, що призводило до аварійного завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити збій ядра Linux під час тестування мережевого інтерфейсу, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої або втрату доступності мережевих сервісів під час діагностики або тестування мережевого обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання офлайн тестів петлевого звороту ethtool на уразливих системах, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення для критичних серверів і мережевого обладнання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки