CVE-2026-63999: Wycieki pamięci w ethtool RSS w jądrze Linux

Luka CVE-2026-63999 w jądrze Linux powodowała wycieki pamięci w ethtool RSS. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2026-63999Linux

CVE-2026-63999: Wycieki pamięci w ethtool RSS w jądrze Linux

Luka CVE-2026-63999 w jądrze Linux powodowała wycieki pamięci w ethtool RSS. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
-
EPSS
6.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w ethtool dotyczącą RSS, gdzie w przypadku błędu funkcji get_rxfh() nie zwalniano pamięci przydzielonej dla tabeli indirection i klucza haszującego. Problem mógł prowadzić do wycieków pamięci podczas operacji związanych z konfiguracją RSS.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z Linuxa, luka ta może powodować niepotrzebne zużycie pamięci, co w dłuższej perspektywie może wpłynąć na stabilność i wydajność systemów sieciowych. Szczególnie istotne jest to w środowiskach o dużym natężeniu ruchu sieciowego, gdzie funkcje RSS są intensywnie wykorzystywane.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów związanych z ethtool oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS