CVE-2026-63987: Luka w ethtool w jądrze Linux związana z aktualizacją profili coalesce
CVE-2026-63987 to luka w jądrze Linux w ethtool związana z nieograniczoną aktualizacją profili coalesce. Zalecane szybkie aktualizacje i ograniczenia dostępu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w ethtool dotyczącą funkcji ethln_update_profile, która nieprawidłowo obsługiwała indeksowanie profili coalesce, co mogło prowadzić do nadpisania pamięci. Problem wynikał z braku ograniczenia liczby zagnieżdżonych wpisów kontrolowanych przez użytkownika w Netlink.
Wpływ biznesowy
Ta luka może umożliwić lokalnemu użytkownikowi wywołanie błędów pamięci lub potencjalnie eskalację uprawnień poprzez manipulację profilami coalesce w ethtool. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra i ograniczyć dostęp do interfejsów Netlink, aby zmniejszyć ryzyko wykorzystania tej podatności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63987. Administratorzy powinni również ograniczyć dostęp do narzędzi wykorzystujących Netlink, monitorować logi systemowe pod kątem nieautoryzowanych zmian profili ethtool oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do interfejsów sieciowych.