CVE-2026-23386: уразливість у Linux kernel у обробці буферів gve в режимі QPL
Виправлено уразливість у Linux kernel, що викликала некоректне очищення буферів у gve драйвері в режимі QPL, з ризиком збоїв системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.22%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість у функції gve_tx_clean_pending_packets, яка неправильно очищувала буфери в режимі DQ-QPL, що могло призводити до виходу за межі масиву та некоректного звільнення пам'яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність мережевого драйвера gve, потенційно викликаючи помилки доступу до пам'яті та збої системи. Для операторів ІТ та власників інфраструктури це означає ризик зниження надійності мережевих функцій на Linux-серверах, особливо при використанні режиму QPL у драйвері gve.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання режиму QPL у драйвері gve, провести аудит логів на наявність помилок доступу до пам'яті та пріоритезувати оновлення систем для усунення цієї уразливості.