CVE-2026-64121: Błąd w raportowaniu statystyk ethtool w module ifb jądra Linux

Naprawiono błąd CVE-2026-64121 w module ifb jądra Linux, który mógł prowadzić do odczytu pamięci poza zakresem i błędów w statystykach ethtool.
CVE-2026-64121Linux

CVE-2026-64121: Błąd w raportowaniu statystyk ethtool w module ifb jądra Linux

Naprawiono błąd CVE-2026-64121 w module ifb jądra Linux, który mógł prowadzić do odczytu pamięci poza zakresem i błędów w statystykach ethtool.

CVSS
-
EPSS
6.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd w module ifb dotyczący nieprawidłowego indeksowania statystyk ethtool, który mógł prowadzić do odczytu pamięci poza przydzielonym obszarem. Problem występował przy urządzeniach o asymetrycznej liczbie kolejek RX i TX, co mogło skutkować błędami i potencjalnym naruszeniem integralności danych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z modułu ifb w jądrze Linux, luka ta może powodować niestabilność systemu lub błędy w monitorowaniu sieci, co utrudnia diagnozę i zarządzanie ruchem sieciowym. W skrajnych przypadkach może to prowadzić do awarii usług lub nieprawidłowego raportowania danych sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64121. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń ifb, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji sieciowej, aby zminimalizować ryzyko wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS