CVE-2026-46084: Уразливість ядра Linux у RDMA/mana_ib, пов’язана з RX steering

Виявлено уразливість CVE-2026-46084 у ядрі Linux, що впливає на RDMA/mana_ib та RX steering. Рекомендується перевірити оновлення і мінімізувати ризики.
CVE-2026-46084CVSS 7.8Linux

CVE-2026-46084: Уразливість ядра Linux у RDMA/mana_ib, пов’язана з RX steering

Виявлено уразливість CVE-2026-46084 у ядрі Linux, що впливає на RDMA/mana_ib та RX steering. Рекомендується перевірити оновлення і мінімізувати ризики.

CVSS
7.8 HIGH
EPSS
2.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з некоректним відключенням RX steering при знищенні RSS QP у RDMA/mana_ib. Це може призвести до некоректної обробки мережевого трафіку та помилок у роботі драйвера Ethernet.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність мережевих функцій, зокрема помилки в обробці прийому та передачі пакетів, що впливає на продуктивність і надійність систем. Вразливість має високий рівень критичності (CVSS 7.8), тому її слід враховувати при управлінні ризиками.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих компонентів, переглянути журнали подій для виявлення аномалій у мережевому трафіку та пріоритезувати оновлення систем, що використовують RDMA/mana_ib.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки