CVE-2026-43385: Вразливість ядра Linux у механізмі threaded busypoll

Вразливість CVE-2026-43385 у Linux kernel викликає зависання мережевих процесів. Рекомендується оновити ядро та контролювати threaded busypoll.
CVE-2026-43385CVSS 7.5Linux

CVE-2026-43385: Вразливість ядра Linux у механізмі threaded busypoll

Вразливість CVE-2026-43385 у Linux kernel викликає зависання мережевих процесів. Рекомендується оновити ядро та контролювати threaded busypoll.

CVSS
7.5 HIGH
EPSS
26.61%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у ядрі Linux, пов’язану з зависанням у threaded busypoll через неправильне оновлення стану rcu_tasks. Проблема викликала затримки та зависання мережевих драйверів під час роботи з BPF.

Бізнес-вплив

Ця вразливість може спричинити зависання мережевих процесів і зниження продуктивності систем, що використовують threaded busypoll у Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевих інтерфейсів та затримки у обробці мережевого трафіку, що може вплинути на стабільність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання threaded busypoll, провести аналіз логів на предмет зависань rcu_tasks і пріоритезувати оновлення систем. Також варто контролювати роботу мережевих драйверів і уникати конфігурацій, що активують цю функціональність без необхідності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки