Виправлення у Linux kernel для помилки в mtk_eth_soc, що викликала збій при poll_controller

Виправлено помилку в Linux kernel mtk_eth_soc, що викликала збій при poll_controller з CONFIG_NET_POLL_CONTROLLER. Рекомендується оновлення ядра.
CVE-2026-80694CVSS 9.8Linux

Виправлення у Linux kernel для помилки в mtk_eth_soc, що викликала збій при poll_controller

Виправлено помилку в Linux kernel mtk_eth_soc, що викликала збій при poll_controller з CONFIG_NET_POLL_CONTROLLER. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
39.38%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у драйвері mtk_eth_soc, де функція mtk_handle_irq_rx отримувала неправильний тип даних через помилкову передачу net_device замість struct mtk_eth. Це призводило до аварійного завершення роботи при увімкненій опції CONFIG_NET_POLL_CONTROLLER.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка могла спричинити непередбачувані збої мережевого підключення, що впливало на стабільність системи. Вразливість не є експлуатованою для віддаленого коду, але може викликати відмову в обслуговуванні через краш ядра, що негативно позначається на доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також слід обмежити використання CONFIG_NET_POLL_CONTROLLER, якщо це можливо, та переглянути журнали системи на наявність подібних збоїв. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, керованого оновлення та аналізу логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки