CVE-2026-64177: Luka w jądrze Linux w obsłudze protokołu phonet/pep
Naprawiono lukę CVE-2026-64177 w jądrze Linux dotyczącą protokołu phonet/pep, zapobiegającą potencjalnym deadlockom i problemom z siecią.
- CVSS
- -
- EPSS
- 6.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieprawidłowym zarządzaniu blokadami w module phonet/pep podczas przekazywania pakietów sieciowych. Błąd mógł prowadzić do samozablokowania (deadlock) w kontekście softirq, co wpływało na stabilność systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność systemów Linux korzystających z protokołu phonet/pep, potencjalnie prowadząc do zatrzymania obsługi pakietów sieciowych i przestojów usług. W środowiskach o wysokich wymaganiach dostępności problem ten może negatywnie wpłynąć na ciągłość działania i wydajność sieci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z phonet/pep, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.