Luka w jądrze Linux: Walidacja rozmiaru start_cmd_payload_size w ethtool cmis
Załatano lukę CVE-2026-63995 w jądrze Linux dotyczącą walidacji rozmiaru start_cmd_payload_size w ethtool cmis, zapobiegając zapisu poza buforem.
- CVSS
- 7.8 HIGH
- EPSS
- 2.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module ethtool cmis, gdzie nieprawidłowa walidacja rozmiaru start_cmd_payload_size mogła prowadzić do zapisu poza buforem podczas aktualizacji firmware. Problem dotyczył niekontrolowanego kopiowania danych do bufora o stałym rozmiarze 112 bajtów.
Wpływ biznesowy
Luka może umożliwić złośliwemu modułowi lub uszkodzonej odpowiedzi wywołanie zapisu poza przydzielonym buforem, co może skutkować niestabilnością systemu lub potencjalnym eskalowaniem uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa w infrastrukturze.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63995. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć użycie niezweryfikowanych modułów firmware oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z ethtool cmis. Warto również przeprowadzić przegląd i priorytetyzację ryzyka związanego z tą luką.