CVE-2026-63987: Luka w ethtool w jądrze Linux związana z aktualizacją profili coalesce

CVE-2026-63987 to luka w jądrze Linux w ethtool związana z nieograniczoną aktualizacją profili coalesce. Zalecane szybkie aktualizacje i ograniczenia dostępu.
CVE-2026-63987CVSS 7.8Linux

CVE-2026-63987: Luka w ethtool w jądrze Linux związana z aktualizacją profili coalesce

CVE-2026-63987 to luka w jądrze Linux w ethtool związana z nieograniczoną aktualizacją profili coalesce. Zalecane szybkie aktualizacje i ograniczenia dostępu.

CVSS
7.8 HIGH
EPSS
2.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w ethtool dotyczącą funkcji ethln_update_profile, która nieprawidłowo obsługiwała indeksowanie profili coalesce, co mogło prowadzić do nadpisania pamięci. Problem wynikał z braku ograniczenia liczby zagnieżdżonych wpisów kontrolowanych przez użytkownika w Netlink.

Wpływ biznesowy

Ta luka może umożliwić lokalnemu użytkownikowi wywołanie błędów pamięci lub potencjalnie eskalację uprawnień poprzez manipulację profilami coalesce w ethtool. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra i ograniczyć dostęp do interfejsów Netlink, aby zmniejszyć ryzyko wykorzystania tej podatności.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63987. Administratorzy powinni również ograniczyć dostęp do narzędzi wykorzystujących Netlink, monitorować logi systemowe pod kątem nieautoryzowanych zmian profili ethtool oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do interfejsów sieciowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS