Luka w jądrze Linux: Walidacja rozmiaru start_cmd_payload_size w ethtool cmis

Załatano lukę CVE-2026-63995 w jądrze Linux dotyczącą walidacji rozmiaru start_cmd_payload_size w ethtool cmis, zapobiegając zapisu poza buforem.
CVE-2026-63995CVSS 7.8Linux

Luka w jądrze Linux: Walidacja rozmiaru start_cmd_payload_size w ethtool cmis

Załatano lukę CVE-2026-63995 w jądrze Linux dotyczącą walidacji rozmiaru start_cmd_payload_size w ethtool cmis, zapobiegając zapisu poza buforem.

CVSS
7.8 HIGH
EPSS
2.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module ethtool cmis, gdzie nieprawidłowa walidacja rozmiaru start_cmd_payload_size mogła prowadzić do zapisu poza buforem podczas aktualizacji firmware. Problem dotyczył niekontrolowanego kopiowania danych do bufora o stałym rozmiarze 112 bajtów.

Wpływ biznesowy

Luka może umożliwić złośliwemu modułowi lub uszkodzonej odpowiedzi wywołanie zapisu poza przydzielonym buforem, co może skutkować niestabilnością systemu lub potencjalnym eskalowaniem uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa w infrastrukturze.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63995. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć użycie niezweryfikowanych modułów firmware oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z ethtool cmis. Warto również przeprowadzić przegląd i priorytetyzację ryzyka związanego z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS