CVE-2026-64113: Poprawka błędu use-after-free w sterowniku ixgbevf dla jądra Linux
Naprawiono lukę use-after-free w sterowniku ixgbevf jądra Linux, która mogła powodować awarie systemu. Zalecana aktualizacja jądra.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku ixgbevf, gdzie w funkcji obsługi ramek multicastowych VEPA dochodziło do błędu use-after-free. Problem polegał na ponownym użyciu wskaźnika do już zwolnionej pamięci, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Błąd use-after-free w sterowniku sieciowym ixgbevf może skutkować awariami lub niestabilnością systemu, co wpływa na dostępność usług sieciowych. Operatorzy infrastruktury korzystający z kart sieciowych ixgbevf powinni zwrócić uwagę na możliwość wystąpienia tego problemu, zwłaszcza w środowiskach korzystających z VEPA multicast.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64113. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów korzystających z ixgbevf, monitorować logi systemowe pod kątem niestandardowych błędów sieciowych oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.