CVE-2026-43130: Вразливість ядра Linux у обробці PCIe пристроїв
Виправлено вразливість ядра Linux CVE-2026-43130, що викликала зависання системи при роботі з PCIe пристроями. Рекомендується оновлення для підвищення стабільності.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.45%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою PCIe пристроїв у масштабованому режимі, що може призводити до зависання системи при відключенні пристрою через помилки. Зміни покращують стабільність системи, замінюючи перевірку стану пристрою для уникнення блокувань.
Бізнес-вплив
Ця вразливість може спричинити жорстке зависання системи при роботі з віртуальними машинами, які використовують PCIe пристрої, особливо під високим навантаженням. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів. Оновлення ядра Linux до версії з виправленням підвищить стабільність і надійність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути налаштування віртуалізації та моніторинг логів на предмет аномалій при роботі з PCIe пристроями. У разі неможливості негайного оновлення – мінімізувати використання функцій, що викликають ATS інвалідизацію, та обмежити навантаження на відповідні підсистеми.