CVE-2026-63998: Błąd w module ethtool w jądrze Linux
Naprawiono lukę CVE-2026-63998 w module ethtool jądra Linux, poprawiając obsługę błędów flashowania modułu sieciowego.
- CVSS
- -
- EPSS
- 6.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ethtool, gdzie przy błędach podczas flashowania modułu funkcja ethnl_ops_complete() nie była wywoływana po nieudanym validate(), mimo wcześniejszego wywołania ethnl_ops_begin().
Wpływ biznesowy
Ta luka może prowadzić do nieprawidłowego zarządzania stanem modułu sieciowego, co w skrajnych przypadkach może powodować niestabilność lub błędy w działaniu interfejsów sieciowych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury sieciowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63998. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem błędów związanych z modułem ethtool.