CVE-2026-43385: Вразливість ядра Linux у механізмі threaded busypoll
Вразливість CVE-2026-43385 у Linux kernel викликає зависання мережевих процесів. Рекомендується оновити ядро та контролювати threaded busypoll.
- CVSS
- 7.5 HIGH
- EPSS
- 26.61%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість у ядрі Linux, пов’язану з зависанням у threaded busypoll через неправильне оновлення стану rcu_tasks. Проблема викликала затримки та зависання мережевих драйверів під час роботи з BPF.
Бізнес-вплив
Ця вразливість може спричинити зависання мережевих процесів і зниження продуктивності систем, що використовують threaded busypoll у Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевих інтерфейсів та затримки у обробці мережевого трафіку, що може вплинути на стабільність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання threaded busypoll, провести аналіз логів на предмет зависань rcu_tasks і пріоритезувати оновлення систем. Також варто контролювати роботу мережевих драйверів і уникати конфігурацій, що активують цю функціональність без необхідності.