CVE-2026-43260: Вразливість у Linux kernel, пов’язана з обробкою RSS контекстів
Виправлено критичну вразливість у Linux kernel (CVE-2026-43260), що впливає на обробку RSS контекстів у bnxt_en драйвері. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 3.6%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у драйвері bnxt_en, пов’язану з некоректним видаленням RSS контекстів, що може призводити до витоків ресурсів і втрати активних контекстів. Проблема виникала через неправильну перевірку стану інтерфейсу під час видалення RSS контекстів.
Бізнес-вплив
Ця вразливість може спричинити витік віртуальних мережевих інтерфейсів (VNIC) у прошивці, що призводить до помилок при відновленні RSS контекстів і потенційної втрати мережевої функціональності. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевих сервісів та зниження стабільності систем, особливо у середовищах із високим навантаженням на мережеві драйвери.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-43260, та оперативно їх застосувати. Якщо оновлення недоступні, слід зменшити експозицію вразливих систем, контролювати логи мережевих драйверів на предмет аномалій і пріоритезувати оновлення систем із активним використанням bnxt_en драйвера.