CVE-2026-63857: Luka w jądrze Linux w module airoha - nieinicjalizowany odczyt fragmentu
Aktualizacja jądra Linux usuwa lukę CVE-2026-63857 w module airoha, zapobiegając błędom pamięci i awariom systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 27.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module airoha, gdzie funkcja airoha_dev_xmit() odczytywała nieinicjalizowany adres fragmentu podczas ostatniej iteracji pętli, co mogło prowadzić do błędu strony. Poprawka zapobiega odczytowi niebezpiecznych danych oraz poprawia zarządzanie pamięcią pakietów.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie jądra Linux w środowiskach korzystających z modułu airoha, wpływając na dostępność usług sieciowych. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy używają podatnej wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych problemów z niezainicjalizowanymi odczytami i błędami pamięci.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dystrybucję. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu airoha, monitorować logi systemowe pod kątem błędów jądra oraz priorytetyzować wdrożenie poprawki w planie zarządzania podatnościami.