CVE-2026-43173: Вразливість ядра Linux у підтримці PTP для ixp46x

Виправлено вразливість CVE-2026-43173 у ядрі Linux, що викликала аварії через некоректну перевірку PTP у драйвері ethernet xscale.
CVE-2026-43173CVSS 5.5Linux

CVE-2026-43173: Вразливість ядра Linux у підтримці PTP для ixp46x

Виправлено вразливість CVE-2026-43173 у ядрі Linux, що викликала аварії через некоректну перевірку PTP у драйвері ethernet xscale.

CVSS
5.5 MEDIUM
EPSS
2.34%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною перевіркою підтримки PTP у драйвері ethernet для xscale. Функція ixp46x_ptp_find() викликалась без перевірки, що призводило до аварійного завершення роботи ядра при використанні tcpdump.

Бізнес-вплив

Ця помилка може спричинити збій ядра Linux на пристроях з відповідним апаратним забезпеченням, що впливає на стабільність мережевих операцій. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення систем після аварій. Вразливість має середній рівень критичності, тому пріоритетність виправлення залежить від наявності у вашій інфраструктурі уразливих пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аварійних збоїв, а також пріоритезувати оновлення систем, що використовують драйвер ixp4xx для ethernet.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки