CVE-2026-43346: Вразливість у ядрі Linux, пов’язана з PTP та VFIO passthrough
Виправлено вразливість CVE-2026-43346 у ядрі Linux, що викликала помилкові WARN при VFIO passthrough з пристроями без контролю таймера PTP.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, що викликала помилкові попередження при використанні VFIO passthrough з пристроями, які не контролюють джерело таймера PTP. Замість критичного попередження тепер виводиться інформаційне повідомлення, що запобігає непотрібним збої.
Бізнес-вплив
Ця вразливість може спричиняти непотрібні попередження та потенційні збої у віртуальних машинах, які використовують VFIO passthrough для пристроїв без контролю таймера PTP. Це може ускладнити стабільність та моніторинг систем, особливо у середовищах з віртуалізацією, де потрібна точна синхронізація часу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити ядро Linux до версії, де виправлено цю проблему. Якщо оновлення неможливе, слід переглянути конфігурації VFIO passthrough, зменшити експозицію вразливих компонентів, а також моніторити системні логи на предмет подібних повідомлень для своєчасного реагування.