Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-43296

PUBLISHED 05.08.2026

CNA: Linux

octeontx2-af: Workaround SQM/PSE stalls by disabling sticky

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: octeontx2-af: Workaround SQM/PSE stalls by disabling sticky NIX SQ manager sticky mode is known to cause stalls when multiple SQs share an SMQ and transmit concurrently. Additionally, PSE may deadlock on transitions between sticky and non-sticky transmissions. There is also a credit drop issue observed when certain condition clocks are gated. work around these hardware errata by: - Disabling SQM sticky operation: - Clear TM6 (bit 15) - Clear TM11 (bit 14) - Disabling sticky → non-sticky transition path that can deadlock PSE: - Clear TM5 (bit 23) - Preventing credit drops by keeping the control-flow clock enabled: - Set TM9 (bit 21) These changes are applied via NIX_AF_SQM_DBG_CTL_STATUS. With this configuration the SQM/PSE maintain forward progress under load without credit loss, at the cost of disabling sticky optimizations.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11740 Уязвимость модуля octeontx2-af ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.39% LOW 31.72 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 5d9b976d4480dc0dcfa3719b645636d2f0f9f156 до 9a3fd301329474f449e75f86d8a4f6b9c603fd6c affected
Наблюдалось в версиях от 5d9b976d4480dc0dcfa3719b645636d2f0f9f156 до d0b3c8a80336029d9356f429151eb27922d80a3c affected
Наблюдалось в версиях от 5d9b976d4480dc0dcfa3719b645636d2f0f9f156 до 36cc5a5e0178d5fb79e04173b8aa623b0108819a affected
Наблюдалось в версиях от 5d9b976d4480dc0dcfa3719b645636d2f0f9f156 до d9b549b6951ba178ec14339a031cae65f4e43fe1 affected
Наблюдалось в версиях от 5d9b976d4480dc0dcfa3719b645636d2f0f9f156 до cec2ceb35ce7bc874c43812bb39200d6cf691b87 affected
Наблюдалось в версиях от 5d9b976d4480dc0dcfa3719b645636d2f0f9f156 до 8052d0587fb14b85539c3a14a226586c0c3d6b4c affected
Наблюдалось в версиях от 5d9b976d4480dc0dcfa3719b645636d2f0f9f156 до b7eba260a34e854e2487b8363c11976f082df00d affected
Наблюдалось в версиях от 5d9b976d4480dc0dcfa3719b645636d2f0f9f156 до 70e9a5760abfb6338d63994d4de6b0778ec795d6 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.5 affected
Наблюдалось в версиях от 0 до 5.5 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.