CVE-2026-43013: Вразливість ядра Linux у модулі mlx5 LAG
Виправлено вразливість CVE-2026-43013 у ядрі Linux, що стосується модуля mlx5 LAG і може викликати помилки через некоректне створення debugfs.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.27%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі mlx5, пов’язану з некоректною перевіркою пристрою LAG перед створенням debugfs. Це могло призвести до потенційних помилок через звернення до нульових вказівників.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або збої через некоректне створення файлової системи debugfs, що використовує недійсні вказівники. Це може вплинути на надійність мережевих функцій, особливо у середовищах із використанням LAG (Link Aggregation).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до відповідних мережевих функцій та переглянути журнали системи на предмет аномалій, пов’язаних із модулем mlx5 LAG. Пріоритетно впроваджувати оновлення безпеки для мінімізації ризиків.