CVE-2026-43092
Що таке CVE-2026-43092?
У ядрі Linux виправлено наступну вразливість: xsk: перевірити MTU на придатний для використання розмір кадру під час зв’язування AF_XDP bind наразі приймає конфігурації пулу без копіювання без перевірка того, що MTU пристрою вписується в наданий корисний простір кадру блоком UMEM. Це стає проблемою, оскільки ми почали поважати tailroom, який є віднімається від chunk_size (разом із запасом). Можливий розмір шматка 2k не вистачає місця для стандартних 1500 MTU, тому давайте ловити такі налаштування під час прив'язки. Крім того, перевірте, чи буде базове HW бути в змозі задовольнити налаштоване MTU відносно
Популярні запитання
CVE-2026-43092 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43092 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43092, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.