CVE-2026-43130: Вразливість ядра Linux у обробці PCIe пристроїв

Виправлено вразливість ядра Linux CVE-2026-43130, що викликала зависання системи при роботі з PCIe пристроями. Рекомендується оновлення для підвищення стабільності.
CVE-2026-43130CVSS 5.5Linux

CVE-2026-43130: Вразливість ядра Linux у обробці PCIe пристроїв

Виправлено вразливість ядра Linux CVE-2026-43130, що викликала зависання системи при роботі з PCIe пристроями. Рекомендується оновлення для підвищення стабільності.

CVSS
5.5 MEDIUM
EPSS
2.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою PCIe пристроїв у масштабованому режимі, що може призводити до зависання системи при відключенні пристрою через помилки. Зміни покращують стабільність системи, замінюючи перевірку стану пристрою для уникнення блокувань.

Бізнес-вплив

Ця вразливість може спричинити жорстке зависання системи при роботі з віртуальними машинами, які використовують PCIe пристрої, особливо під високим навантаженням. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів. Оновлення ядра Linux до версії з виправленням підвищить стабільність і надійність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути налаштування віртуалізації та моніторинг логів на предмет аномалій при роботі з PCIe пристроями. У разі неможливості негайного оновлення – мінімізувати використання функцій, що викликають ATS інвалідизацію, та обмежити навантаження на відповідні підсистеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки