CVE-2026-64110: Luka pamięci w sterowniku igc w jądrze Linux
Naprawiono wyciek pamięci w sterowniku igc jądra Linux (CVE-2026-64110). Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 6.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku igc, gdzie w przypadku błędu inicjalizacji deskryptora transmisji mogło dojść do wycieku pamięci bufora skb. Problem dotyczy funkcji igc_fpe_xmit_smd_frame() i został zaadresowany przez poprawne zwalnianie zasobów.
Wpływ biznesowy
Wycieki pamięci w sterowniku sieciowym mogą prowadzić do stopniowego zużycia zasobów systemowych, co w dłuższej perspektywie może obniżyć wydajność serwera lub spowodować niestabilność systemu. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z niezawodnością usług sieciowych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane ataki, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w planach utrzymania.