CVE-2026-63923: Luka w obsłudze rvu_mbox_handler_rep_event_notify w jądrze Linux

Opis i zalecenia dotyczące CVE-2026-63923 – luki w jądrze Linux w obsłudze rvu_mbox_handler_rep_event_notify, wpływ i działania zabezpieczające.
CVE-2026-63923CVSS 8.8Linux

CVE-2026-63923: Luka w obsłudze rvu_mbox_handler_rep_event_notify w jądrze Linux

Opis i zalecenia dotyczące CVE-2026-63923 – luki w jądrze Linux w obsłudze rvu_mbox_handler_rep_event_notify, wpływ i działania zabezpieczające.

CVSS
8.8 HIGH
EPSS
5.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji rvu_mbox_handler_rep_event_notify, która pozwalała na przekroczenie zakresu przy przetwarzaniu pola pcifunc w komunikatach REP_EVENT_NOTIFY. Nieprawidłowe wartości mogły prowadzić do zapisu poza przydzielonym obszarem pamięci, co stwarza ryzyko awarii systemu lub eskalacji uprawnień.

Wpływ biznesowy

Ta luka może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z funkcji switchdev w sterownikach sieciowych Marvell Octeontx2. Atakujący z dostępem do funkcji VF może wywołać nieautoryzowane operacje pamięci, co może skutkować awarią lub potencjalnym przejęciem kontroli nad systemem. Operatorzy infrastruktury powinni zweryfikować obecność tej luki i podjąć działania zabezpieczające.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych poprawek od dostawcy jądra Linux. W przypadku braku łatki należy ograniczyć ekspozycję funkcji switchdev oraz monitorować logi systemowe pod kątem nieprawidłowych zdarzeń związanych z rvu_mbox_handler_rep_event_notify. Priorytetowo traktuj aktualizacje sterowników sieciowych Marvell Octeontx2 i weryfikuj poprawność konfiguracji PF/VF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS