CVE-2026-64125: Błąd w sterowniku bcmgenet Linuxa powodujący zatrzymanie ruchu RX przy aktywnym EEE

Luka CVE-2026-64125 w sterowniku bcmgenet Linuxa zatrzymuje ruch RX przy aktywnym EEE. Zalecana aktualizacja jądra i monitorowanie sieci.
CVE-2026-64125CVSS 9.8Linux

CVE-2026-64125: Błąd w sterowniku bcmgenet Linuxa powodujący zatrzymanie ruchu RX przy aktywnym EEE

Luka CVE-2026-64125 w sterowniku bcmgenet Linuxa zatrzymuje ruch RX przy aktywnym EEE. Zalecana aktualizacja jądra i monitorowanie sieci.

CVSS
9.8 CRITICAL
EPSS
42.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linuxa wykryto lukę w sterowniku bcmgenet, gdzie ustawienie RBUF_EEE_EN i RBUF_PM_EN powoduje zatrzymanie ruchu odbieranego (RX) na sprzęcie GENET przy aktywnym trybie EEE. Ruch sieciowy przestaje przepływać, mimo że łącze pozostaje aktywne, co może prowadzić do błędów pamięci na niektórych płytach.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne przerwy w odbiorze ruchu sieciowego na urządzeniach z układami Broadcom GENET, co może skutkować utratą pakietów i niestabilnością sieci. Problem pojawia się zwłaszcza przy włączonym trybie Energy Efficient Ethernet (EEE), co może wpływać na wydajność i niezawodność systemów sieciowych opartych na Linuxie.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą ustawianie bitów RBUF_EEE_EN i RBUF_PM_EN w bcmgenet_eee_enable_set. W przypadku braku dostępnej łatki należy ograniczyć użycie trybu EEE na interfejsach z układami GENET, monitorować logi systemowe pod kątem błędów RX oraz priorytetyzować aktualizacje sterowników i jądra systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS