CVE-2026-63837: Luka w jądrze Linux w module net ena PHC - nieprawidłowe ustawianie znacznika czasu
CVE-2026-63837 to luka w jądrze Linux net ena PHC, umożliwiająca wyciek informacji przez nieprawidłowe znaczniki czasu. Zalecane aktualizacje i ograniczenia dostępu.
- CVSS
- -
- EPSS
- 6.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę w module net ena dotyczącą PHC, gdzie funkcja ena_phc_gettimex64 ustawiała znacznik czasu bez sprawdzenia powodzenia operacji. Może to prowadzić do wycieku informacji lub błędów w danych czasu przesyłanych do przestrzeni użytkownika.
Wpływ biznesowy
Ta luka może skutkować ujawnieniem nieprawidłowych lub niezainicjowanych danych z pamięci stosu, co stanowi zagrożenie dla bezpieczeństwa oraz integralności danych systemowych. Operatorzy systemów Linux korzystających z modułu net ena powinni zweryfikować aktualizacje jądra i rozważyć ograniczenie dostępu do funkcji PTP ioctl, aby zminimalizować ryzyko wycieku informacji.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji, ograniczyć dostęp do interfejsów PTP ioctl oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem net ena. Priorytetowo traktować wdrożenie poprawki w środowiskach produkcyjnych.