CVE-2026-63998: Błąd w module ethtool w jądrze Linux

Naprawiono lukę CVE-2026-63998 w module ethtool jądra Linux, poprawiając obsługę błędów flashowania modułu sieciowego.
CVE-2026-63998Linux

CVE-2026-63998: Błąd w module ethtool w jądrze Linux

Naprawiono lukę CVE-2026-63998 w module ethtool jądra Linux, poprawiając obsługę błędów flashowania modułu sieciowego.

CVSS
-
EPSS
6.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ethtool, gdzie przy błędach podczas flashowania modułu funkcja ethnl_ops_complete() nie była wywoływana po nieudanym validate(), mimo wcześniejszego wywołania ethnl_ops_begin().

Wpływ biznesowy

Ta luka może prowadzić do nieprawidłowego zarządzania stanem modułu sieciowego, co w skrajnych przypadkach może powodować niestabilność lub błędy w działaniu interfejsów sieciowych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury sieciowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63998. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem błędów związanych z modułem ethtool.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS