CVE-2026-45890: уразливість ядра Linux у Xen мережевому бекенді
Виправлено уразливість CVE-2026-45890 у Linux ядрі, що дозволяє DoS-атаку через нульову конфігурацію черг у Xen мережевому бекенді.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, що дозволяє шкідливому або некоректному гостю Xen встановити нульову кількість черг у xen-netback, що може спричинити відмову в обслуговуванні (DoS) на хості. Проблема виникає через відсутність перевірки нульового значення в параметрі multi-queue-num-queues.
Бізнес-вплив
Ця уразливість може призвести до DoS-атаки з боку гостя Xen, що впливає на стабільність системи хоста, особливо якщо налаштовано panic_on_warn=1. Для операторів IT та власників інфраструктури це означає потенційні перебої в роботі віртуалізованих середовищ на базі Linux з Xen.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до Xen-гостей, провести аудит логів на ознаки експлуатації та пріоритезувати оновлення систем, що використовують Xen.