CVE-2026-43260: Вразливість у Linux kernel, пов’язана з обробкою RSS контекстів

Виправлено критичну вразливість у Linux kernel (CVE-2026-43260), що впливає на обробку RSS контекстів у bnxt_en драйвері. Рекомендується оновлення ядра.
CVE-2026-43260CVSS 7.8Linux

CVE-2026-43260: Вразливість у Linux kernel, пов’язана з обробкою RSS контекстів

Виправлено критичну вразливість у Linux kernel (CVE-2026-43260), що впливає на обробку RSS контекстів у bnxt_en драйвері. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
3.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у драйвері bnxt_en, пов’язану з некоректним видаленням RSS контекстів, що може призводити до витоків ресурсів і втрати активних контекстів. Проблема виникала через неправильну перевірку стану інтерфейсу під час видалення RSS контекстів.

Бізнес-вплив

Ця вразливість може спричинити витік віртуальних мережевих інтерфейсів (VNIC) у прошивці, що призводить до помилок при відновленні RSS контекстів і потенційної втрати мережевої функціональності. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевих сервісів та зниження стабільності систем, особливо у середовищах із високим навантаженням на мережеві драйвери.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-43260, та оперативно їх застосувати. Якщо оновлення недоступні, слід зменшити експозицію вразливих систем, контролювати логи мережевих драйверів на предмет аномалій і пріоритезувати оновлення систем із активним використанням bnxt_en драйвера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки