CVE-2026-43205: уразливість ядра Linux у dpaa2-switch
Виявлено уразливість у Linux kernel dpaa2-switch, що може призвести до запису за межі масиву. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 3.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректною перевіркою меж у драйвері dpaa2-switch, що може призвести до запису за межі масиву. Проблема виникає через відсутність перевірки значення num_ifs, отриманого від прошивки, що контролює індекси портів у фіксованому масиві.
Бізнес-вплив
Ця уразливість може спричинити пошкодження пам’яті, що потенційно призведе до нестабільної роботи системи або віддаленого виконання коду. Для операторів ІТ та власників інфраструктури, які використовують Linux з відповідними драйверами, це означає підвищений ризик збоїв або компрометації системи, особливо в середовищах з довіреною прошивкою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-43205, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують dpaa2-switch, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з уразливими версіями ядра.