CVE-2026-63837: Luka w jądrze Linux w module net ena PHC - nieprawidłowe ustawianie znacznika czasu

CVE-2026-63837 to luka w jądrze Linux net ena PHC, umożliwiająca wyciek informacji przez nieprawidłowe znaczniki czasu. Zalecane aktualizacje i ograniczenia dostępu.
CVE-2026-63837Linux

CVE-2026-63837: Luka w jądrze Linux w module net ena PHC - nieprawidłowe ustawianie znacznika czasu

CVE-2026-63837 to luka w jądrze Linux net ena PHC, umożliwiająca wyciek informacji przez nieprawidłowe znaczniki czasu. Zalecane aktualizacje i ograniczenia dostępu.

CVSS
-
EPSS
6.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono lukę w module net ena dotyczącą PHC, gdzie funkcja ena_phc_gettimex64 ustawiała znacznik czasu bez sprawdzenia powodzenia operacji. Może to prowadzić do wycieku informacji lub błędów w danych czasu przesyłanych do przestrzeni użytkownika.

Wpływ biznesowy

Ta luka może skutkować ujawnieniem nieprawidłowych lub niezainicjowanych danych z pamięci stosu, co stanowi zagrożenie dla bezpieczeństwa oraz integralności danych systemowych. Operatorzy systemów Linux korzystających z modułu net ena powinni zweryfikować aktualizacje jądra i rozważyć ograniczenie dostępu do funkcji PTP ioctl, aby zminimalizować ryzyko wycieku informacji.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji, ograniczyć dostęp do interfejsów PTP ioctl oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem net ena. Priorytetowo traktować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS