CVE-2026-64121: Błąd w raportowaniu statystyk ethtool w module ifb jądra Linux
Naprawiono błąd CVE-2026-64121 w module ifb jądra Linux, który mógł prowadzić do odczytu pamięci poza zakresem i błędów w statystykach ethtool.
- CVSS
- -
- EPSS
- 6.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono błąd w module ifb dotyczący nieprawidłowego indeksowania statystyk ethtool, który mógł prowadzić do odczytu pamięci poza przydzielonym obszarem. Problem występował przy urządzeniach o asymetrycznej liczbie kolejek RX i TX, co mogło skutkować błędami i potencjalnym naruszeniem integralności danych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z modułu ifb w jądrze Linux, luka ta może powodować niestabilność systemu lub błędy w monitorowaniu sieci, co utrudnia diagnozę i zarządzanie ruchem sieciowym. W skrajnych przypadkach może to prowadzić do awarii usług lub nieprawidłowego raportowania danych sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64121. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń ifb, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji sieciowej, aby zminimalizować ryzyko wykorzystania tej luki.