CVE-2026-63985: Poprawka zabezpieczeń odczytu EEPROM w jądrze Linux

Poprawka CVE-2026-63985 zabezpiecza odczyt EEPROM w Linux, eliminując błędy w walidacji zakresu i poprawiając stabilność sterowników sieciowych.
CVE-2026-63985CVSS 7.8Linux

CVE-2026-63985: Poprawka zabezpieczeń odczytu EEPROM w jądrze Linux

Poprawka CVE-2026-63985 zabezpiecza odczyt EEPROM w Linux, eliminując błędy w walidacji zakresu i poprawiając stabilność sterowników sieciowych.

CVSS
7.8 HIGH
EPSS
2.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module ethtool dotyczącą odczytu EEPROM przez Netlink fallback, gdzie brakowało pełnej walidacji zakresu offset + długość, co mogło prowadzić do nieoczekiwanych zachowań sterowników i firmware urządzeń. Dodatkowo poprawiono inicjalizację buforów, aby zapobiec potencjalnym problemom z niezainicjalizowanymi danymi.

Wpływ biznesowy

Brak pełnej walidacji zakresu odczytu EEPROM mógł skutkować błędami w sterownikach sieciowych lub firmware urządzeń, co może prowadzić do niestabilności systemu lub nieprzewidzianych zachowań sprzętu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapewnić stabilność i bezpieczeństwo infrastruktury sieciowej.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dotyczących ethtool, zwłaszcza jeśli system korzysta z funkcji odczytu EEPROM przez Netlink fallback. Warto również ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z interfejsami sieciowymi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS