CVE-2026-64125: Błąd w sterowniku bcmgenet Linuxa powodujący zatrzymanie ruchu RX przy aktywnym EEE
Luka CVE-2026-64125 w sterowniku bcmgenet Linuxa zatrzymuje ruch RX przy aktywnym EEE. Zalecana aktualizacja jądra i monitorowanie sieci.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.83%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linuxa wykryto lukę w sterowniku bcmgenet, gdzie ustawienie RBUF_EEE_EN i RBUF_PM_EN powoduje zatrzymanie ruchu odbieranego (RX) na sprzęcie GENET przy aktywnym trybie EEE. Ruch sieciowy przestaje przepływać, mimo że łącze pozostaje aktywne, co może prowadzić do błędów pamięci na niektórych płytach.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne przerwy w odbiorze ruchu sieciowego na urządzeniach z układami Broadcom GENET, co może skutkować utratą pakietów i niestabilnością sieci. Problem pojawia się zwłaszcza przy włączonym trybie Energy Efficient Ethernet (EEE), co może wpływać na wydajność i niezawodność systemów sieciowych opartych na Linuxie.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą ustawianie bitów RBUF_EEE_EN i RBUF_PM_EN w bcmgenet_eee_enable_set. W przypadku braku dostępnej łatki należy ograniczyć użycie trybu EEE na interfejsach z układami GENET, monitorować logi systemowe pod kątem błędów RX oraz priorytetyzować aktualizacje sterowników i jądra systemu.