CVE-2026-63985: Poprawka zabezpieczeń odczytu EEPROM w jądrze Linux
Poprawka CVE-2026-63985 zabezpiecza odczyt EEPROM w Linux, eliminując błędy w walidacji zakresu i poprawiając stabilność sterowników sieciowych.
- CVSS
- 7.8 HIGH
- EPSS
- 2.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module ethtool dotyczącą odczytu EEPROM przez Netlink fallback, gdzie brakowało pełnej walidacji zakresu offset + długość, co mogło prowadzić do nieoczekiwanych zachowań sterowników i firmware urządzeń. Dodatkowo poprawiono inicjalizację buforów, aby zapobiec potencjalnym problemom z niezainicjalizowanymi danymi.
Wpływ biznesowy
Brak pełnej walidacji zakresu odczytu EEPROM mógł skutkować błędami w sterownikach sieciowych lub firmware urządzeń, co może prowadzić do niestabilności systemu lub nieprzewidzianych zachowań sprzętu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapewnić stabilność i bezpieczeństwo infrastruktury sieciowej.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dotyczących ethtool, zwłaszcza jeśli system korzysta z funkcji odczytu EEPROM przez Netlink fallback. Warto również ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z interfejsami sieciowymi.