CVE-2026-63999: Wycieki pamięci w ethtool RSS w jądrze Linux
Luka CVE-2026-63999 w jądrze Linux powodowała wycieki pamięci w ethtool RSS. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- -
- EPSS
- 6.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w ethtool dotyczącą RSS, gdzie w przypadku błędu funkcji get_rxfh() nie zwalniano pamięci przydzielonej dla tabeli indirection i klucza haszującego. Problem mógł prowadzić do wycieków pamięci podczas operacji związanych z konfiguracją RSS.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z Linuxa, luka ta może powodować niepotrzebne zużycie pamięci, co w dłuższej perspektywie może wpłynąć na stabilność i wydajność systemów sieciowych. Szczególnie istotne jest to w środowiskach o dużym natężeniu ruchu sieciowego, gdzie funkcje RSS są intensywnie wykorzystywane.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów związanych z ethtool oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.