CVE-2026-43260
Що таке CVE-2026-43260?
У ядрі Linux виправлено наступну вразливість: bnxt_en: виправити логіку видалення контексту RSS Нам потрібно звільнити відповідний контекст RSS VNIC у FW кожного разу, коли контекст RSS видаляється в драйвері. Комміт 667ac333dbb7 додав перевірку для видалення VNIC у FW лише тоді, коли netif_running() має значення true, щоб допомогти видалити Контексти RSS з вимкненим інтерфейсом. Наявність цієї умови спричинить витік VNIC з драйвера у FW щоразу, коли close() відбувається з активними контекстами RSS. Під час наступного open(), як частина відновлення контексту RSS, ми спробуємо створити додаткові VNIC, для яких ми не зробив
Популярні запитання
CVE-2026-43260 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43260 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43260, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.