CVE-2026-23386: уразливість у Linux kernel у обробці буферів gve в режимі QPL

Виправлено уразливість у Linux kernel, що викликала некоректне очищення буферів у gve драйвері в режимі QPL, з ризиком збоїв системи.
CVE-2026-23386CVSS 5.5Linux

CVE-2026-23386: уразливість у Linux kernel у обробці буферів gve в режимі QPL

Виправлено уразливість у Linux kernel, що викликала некоректне очищення буферів у gve драйвері в режимі QPL, з ризиком збоїв системи.

CVSS
5.5 MEDIUM
EPSS
2.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість у функції gve_tx_clean_pending_packets, яка неправильно очищувала буфери в режимі DQ-QPL, що могло призводити до виходу за межі масиву та некоректного звільнення пам'яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність мережевого драйвера gve, потенційно викликаючи помилки доступу до пам'яті та збої системи. Для операторів ІТ та власників інфраструктури це означає ризик зниження надійності мережевих функцій на Linux-серверах, особливо при використанні режиму QPL у драйвері gve.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання режиму QPL у драйвері gve, провести аудит логів на наявність помилок доступу до пам'яті та пріоритезувати оновлення систем для усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки