CVE-2026-63990: Błąd w jądrze Linux przy łączeniu urządzeń CAN w bonding

Naprawiono błąd w jądrze Linux powodujący awarie przy łączeniu urządzeń CAN w bonding. Zalecana aktualizacja i monitorowanie systemu.
CVE-2026-63990Linux

CVE-2026-63990: Błąd w jądrze Linux przy łączeniu urządzeń CAN w bonding

Naprawiono błąd w jądrze Linux powodujący awarie przy łączeniu urządzeń CAN w bonding. Zalecana aktualizacja i monitorowanie systemu.

CVSS
-
EPSS
7.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd, który powodował awarię systemu podczas próby dołączenia urządzeń CAN do interfejsu bonding. Problem wynikał z nieprawidłowej obsługi specyficznych struktur CAN, co prowadziło do błędów pamięci i potencjalnych wycieków.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z Linuxa, szczególnie w środowiskach wykorzystujących urządzenia CAN, błąd ten mógł skutkować awariami systemu i niestabilnością sieci. Nieprawidłowe łączenie urządzeń CAN w bonding mogło prowadzić do krytycznych błędów pamięci, co wpływa na dostępność usług i bezpieczeństwo systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tego błędu. Jeśli aktualizacja nie jest możliwa od razu, należy unikać konfigurowania urządzeń CAN jako członków interfejsów bonding. Dodatkowo warto monitorować logi systemowe pod kątem błędów związanych z interfejsami sieciowymi oraz ograniczyć ekspozycję urządzeń CAN w środowisku sieciowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS