CVE-2026-63923: Luka w obsłudze rvu_mbox_handler_rep_event_notify w jądrze Linux
Opis i zalecenia dotyczące CVE-2026-63923 – luki w jądrze Linux w obsłudze rvu_mbox_handler_rep_event_notify, wpływ i działania zabezpieczające.
- CVSS
- 8.8 HIGH
- EPSS
- 5.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji rvu_mbox_handler_rep_event_notify, która pozwalała na przekroczenie zakresu przy przetwarzaniu pola pcifunc w komunikatach REP_EVENT_NOTIFY. Nieprawidłowe wartości mogły prowadzić do zapisu poza przydzielonym obszarem pamięci, co stwarza ryzyko awarii systemu lub eskalacji uprawnień.
Wpływ biznesowy
Ta luka może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z funkcji switchdev w sterownikach sieciowych Marvell Octeontx2. Atakujący z dostępem do funkcji VF może wywołać nieautoryzowane operacje pamięci, co może skutkować awarią lub potencjalnym przejęciem kontroli nad systemem. Operatorzy infrastruktury powinni zweryfikować obecność tej luki i podjąć działania zabezpieczające.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych poprawek od dostawcy jądra Linux. W przypadku braku łatki należy ograniczyć ekspozycję funkcji switchdev oraz monitorować logi systemowe pod kątem nieprawidłowych zdarzeń związanych z rvu_mbox_handler_rep_event_notify. Priorytetowo traktuj aktualizacje sterowników sieciowych Marvell Octeontx2 i weryfikuj poprawność konfiguracji PF/VF.