CVE-2026-43173: Вразливість ядра Linux у підтримці PTP для ixp46x
Виправлено вразливість CVE-2026-43173 у ядрі Linux, що викликала аварії через некоректну перевірку PTP у драйвері ethernet xscale.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.34%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою підтримки PTP у драйвері ethernet для xscale. Функція ixp46x_ptp_find() викликалась без перевірки, що призводило до аварійного завершення роботи ядра при використанні tcpdump.
Бізнес-вплив
Ця помилка може спричинити збій ядра Linux на пристроях з відповідним апаратним забезпеченням, що впливає на стабільність мережевих операцій. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення систем після аварій. Вразливість має середній рівень критичності, тому пріоритетність виправлення залежить від наявності у вашій інфраструктурі уразливих пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аварійних збоїв, а також пріоритезувати оновлення систем, що використовують драйвер ixp4xx для ethernet.