CVE-2026-63986: Błąd w Linux kernel związany z funkcją ethtool tsinfo

Naprawiono błąd w Linux kernel (CVE-2026-63986) powodujący awarię przez nieprawidłowe wywołanie genlmsg_cancel w funkcji ethtool tsinfo.
CVE-2026-63986Linux

CVE-2026-63986: Błąd w Linux kernel związany z funkcją ethtool tsinfo

Naprawiono błąd w Linux kernel (CVE-2026-63986) powodujący awarię przez nieprawidłowe wywołanie genlmsg_cancel w funkcji ethtool tsinfo.

CVSS
-
EPSS
6.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w module ethtool dotyczący funkcji tsinfo, gdzie przekazywanie wskaźnika błędu do genlmsg_cancel podczas niepowodzenia przygotowania powodowało awarię systemu. Problem wynikał z nieprawidłowego wywołania genlmsg_cancel, gdy nie rozpoczęto komunikatu genlmsg.

Wpływ biznesowy

Błąd ten mógł prowadzić do awarii systemu Linux, co wpływa na stabilność i dostępność usług korzystających z funkcji ethtool. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przestojów i utraty danych w środowiskach wykorzystujących tę funkcjonalność jądra.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowane wywołania funkcji ethtool oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z tsinfo.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS