CVE-2026-46031: Вразливість ядра Linux у драйвері ks8851 призводить до дедлоку

Вразливість CVE-2026-46031 у драйвері ks8851 ядра Linux може спричинити дедлок і зниження мережевої продуктивності. Рекомендується оновлення ядра.
CVE-2026-46031CVSS 7.5Linux

CVE-2026-46031: Вразливість ядра Linux у драйвері ks8851 призводить до дедлоку

Вразливість CVE-2026-46031 у драйвері ks8851 ядра Linux може спричинити дедлок і зниження мережевої продуктивності. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
29.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість у драйвері ks8851, що може спричинити дедлок під час обробки мережевих пакетів через неправильне керування блокуваннями в IRQ-обробнику. Проблема виникає при одночасному надходженні та відправленні пакетів, особливо з увімкненим CONFIG_PREEMPT_RT.

Бізнес-вплив

Ця вразливість може призвести до зависання мережевого драйвера, що спричинить зниження продуктивності або відмову в обслуговуванні мережевих функцій на системах з уразливим ядром Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів, особливо на системах із реальним часом (PREEMPT_RT).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих систем, контролювати журнали системи на ознаки дедлоків та пріоритезувати оновлення для критичних серверів і мережевого обладнання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки