CVE-2026-64120: Poprawka błędu NULL pointer dereference w Linux kernel (ethtool)
Naprawiono lukę CVE-2026-64120 w Linux kernel, zapobiegając awariom przez NULL pointer dereference w ethtool.
- CVSS
- -
- EPSS
- 6.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd polegający na braku sprawdzenia wskaźnika NULL po alokacji pamięci w funkcji phy_prepare_data(), co mogło prowadzić do awarii systemu przez dereferencję NULL w phy_reply_size().
Wpływ biznesowy
Błąd ten może powodować awarie jądra systemu, co skutkuje przestojami i potencjalną utratą danych w infrastrukturze IT korzystającej z podatnych wersji jądra Linux. Operatorzy powinni zwrócić uwagę na stabilność systemów sieciowych i ryzyko przerw w działaniu usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawki.