CVE-2026-43346: Вразливість у ядрі Linux, пов’язана з PTP та VFIO passthrough

Виправлено вразливість CVE-2026-43346 у ядрі Linux, що викликала помилкові WARN при VFIO passthrough з пристроями без контролю таймера PTP.
CVE-2026-43346CVSS 5.5Linux

CVE-2026-43346: Вразливість у ядрі Linux, пов’язана з PTP та VFIO passthrough

Виправлено вразливість CVE-2026-43346 у ядрі Linux, що викликала помилкові WARN при VFIO passthrough з пристроями без контролю таймера PTP.

CVSS
5.5 MEDIUM
EPSS
1.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що викликала помилкові попередження при використанні VFIO passthrough з пристроями, які не контролюють джерело таймера PTP. Замість критичного попередження тепер виводиться інформаційне повідомлення, що запобігає непотрібним збої.

Бізнес-вплив

Ця вразливість може спричиняти непотрібні попередження та потенційні збої у віртуальних машинах, які використовують VFIO passthrough для пристроїв без контролю таймера PTP. Це може ускладнити стабільність та моніторинг систем, особливо у середовищах з віртуалізацією, де потрібна точна синхронізація часу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії, де виправлено цю проблему. Якщо оновлення неможливе, слід переглянути конфігурації VFIO passthrough, зменшити експозицію вразливих компонентів, а також моніторити системні логи на предмет подібних повідомлень для своєчасного реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки