Виправлення уразливості в Linux kernel: некоректний запис у ICOSQ при зміні CPU affinity
Оновлення Linux kernel усуває уразливість CVE-2026-64210 у мережевому драйвері mlx5e, що покращує стабільність і безпеку мережі.
- CVSS
- 7.5 HIGH
- EPSS
- 26.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у модулі mlx5e, пов’язану з некоректним незахищеним записом у ICOSQ під час зміни CPU affinity у процесі napi poll. Ця проблема могла призводити до гонок і помилок у роботі мережевого драйвера Mellanox.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують Linux з мережевими адаптерами Mellanox, ця уразливість може спричиняти нестабільність мережевих з'єднань і помилки в обробці пакетів, що впливає на продуктивність і надійність систем. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і підвищить стабільність мережевого стека.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для mlx5e, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження зміни CPU affinity для napi poll, переглянути логи на наявність помилок ICOSQ і пріоритезувати оновлення мережевого драйвера. Також варто контролювати стабільність мережевих інтерфейсів Mellanox.