CVE-2026-64120: Poprawka błędu NULL pointer dereference w Linux kernel (ethtool)

Naprawiono lukę CVE-2026-64120 w Linux kernel, zapobiegając awariom przez NULL pointer dereference w ethtool.
CVE-2026-64120Linux

CVE-2026-64120: Poprawka błędu NULL pointer dereference w Linux kernel (ethtool)

Naprawiono lukę CVE-2026-64120 w Linux kernel, zapobiegając awariom przez NULL pointer dereference w ethtool.

CVSS
-
EPSS
6.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd polegający na braku sprawdzenia wskaźnika NULL po alokacji pamięci w funkcji phy_prepare_data(), co mogło prowadzić do awarii systemu przez dereferencję NULL w phy_reply_size().

Wpływ biznesowy

Błąd ten może powodować awarie jądra systemu, co skutkuje przestojami i potencjalną utratą danych w infrastrukturze IT korzystającej z podatnych wersji jądra Linux. Operatorzy powinni zwrócić uwagę na stabilność systemów sieciowych i ryzyko przerw w działaniu usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS