CVE-2026-43203: Вразливість use-after-free у Linux kernel для адаптерів fore200e
Виправлено критичну вразливість use-after-free у Linux kernel для адаптерів fore200e, що може призвести до аварій або компрометації системи.
- CVSS
- 7.5 HIGH
- EPSS
- 35.39%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено критичну вразливість use-after-free у драйвері адаптерів PCA-200E та SBA-200E (fore200e), що виникає під час видалення пристрою через некоректне завершення tasklet-ів. Ця помилка може призвести до аварійного завершення роботи або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують Linux з підтримкою адаптерів fore200e, ця вразливість може спричинити нестабільність системи або підвищений ризик компрометації. Вразливість має високий рівень критичності (CVSS 7.5), тому своєчасне оновлення ядра є важливим для забезпечення безпеки та стабільності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-43203, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих адаптерів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують драйвер fore200e.