Виправлення уразливості в Linux kernel: некоректний запис у ICOSQ при зміні CPU affinity

Оновлення Linux kernel усуває уразливість CVE-2026-64210 у мережевому драйвері mlx5e, що покращує стабільність і безпеку мережі.
CVE-2026-64210CVSS 7.5Linux

Виправлення уразливості в Linux kernel: некоректний запис у ICOSQ при зміні CPU affinity

Оновлення Linux kernel усуває уразливість CVE-2026-64210 у мережевому драйвері mlx5e, що покращує стабільність і безпеку мережі.

CVSS
7.5 HIGH
EPSS
26.86%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у модулі mlx5e, пов’язану з некоректним незахищеним записом у ICOSQ під час зміни CPU affinity у процесі napi poll. Ця проблема могла призводити до гонок і помилок у роботі мережевого драйвера Mellanox.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Linux з мережевими адаптерами Mellanox, ця уразливість може спричиняти нестабільність мережевих з'єднань і помилки в обробці пакетів, що впливає на продуктивність і надійність систем. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і підвищить стабільність мережевого стека.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для mlx5e, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження зміни CPU affinity для napi poll, переглянути логи на наявність помилок ICOSQ і пріоритезувати оновлення мережевого драйвера. Також варто контролювати стабільність мережевих інтерфейсів Mellanox.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки