CVE-2026-46084: Уразливість ядра Linux у RDMA/mana_ib, пов’язана з RX steering
Виявлено уразливість CVE-2026-46084 у ядрі Linux, що впливає на RDMA/mana_ib та RX steering. Рекомендується перевірити оновлення і мінімізувати ризики.
- CVSS
- 7.8 HIGH
- EPSS
- 2.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректним відключенням RX steering при знищенні RSS QP у RDMA/mana_ib. Це може призвести до некоректної обробки мережевого трафіку та помилок у роботі драйвера Ethernet.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність мережевих функцій, зокрема помилки в обробці прийому та передачі пакетів, що впливає на продуктивність і надійність систем. Вразливість має високий рівень критичності (CVSS 7.8), тому її слід враховувати при управлінні ризиками.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих компонентів, переглянути журнали подій для виявлення аномалій у мережевому трафіку та пріоритезувати оновлення систем, що використовують RDMA/mana_ib.