CVE-2026-63857: Luka w jądrze Linux w module airoha - nieinicjalizowany odczyt fragmentu

Aktualizacja jądra Linux usuwa lukę CVE-2026-63857 w module airoha, zapobiegając błędom pamięci i awariom systemu.
CVE-2026-63857CVSS 9.8Linux

CVE-2026-63857: Luka w jądrze Linux w module airoha - nieinicjalizowany odczyt fragmentu

Aktualizacja jądra Linux usuwa lukę CVE-2026-63857 w module airoha, zapobiegając błędom pamięci i awariom systemu.

CVSS
9.8 CRITICAL
EPSS
27.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module airoha, gdzie funkcja airoha_dev_xmit() odczytywała nieinicjalizowany adres fragmentu podczas ostatniej iteracji pętli, co mogło prowadzić do błędu strony. Poprawka zapobiega odczytowi niebezpiecznych danych oraz poprawia zarządzanie pamięcią pakietów.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie jądra Linux w środowiskach korzystających z modułu airoha, wpływając na dostępność usług sieciowych. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy używają podatnej wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych problemów z niezainicjalizowanymi odczytami i błędami pamięci.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dystrybucję. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu airoha, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawki w planie zarządzania podatnościami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS