CVE-2026-64177: Luka w jądrze Linux w obsłudze protokołu phonet/pep

Naprawiono lukę CVE-2026-64177 w jądrze Linux dotyczącą protokołu phonet/pep, zapobiegającą potencjalnym deadlockom i problemom z siecią.
CVE-2026-64177Linux

CVE-2026-64177: Luka w jądrze Linux w obsłudze protokołu phonet/pep

Naprawiono lukę CVE-2026-64177 w jądrze Linux dotyczącą protokołu phonet/pep, zapobiegającą potencjalnym deadlockom i problemom z siecią.

CVSS
-
EPSS
6.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieprawidłowym zarządzaniu blokadami w module phonet/pep podczas przekazywania pakietów sieciowych. Błąd mógł prowadzić do samozablokowania (deadlock) w kontekście softirq, co wpływało na stabilność systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność systemów Linux korzystających z protokołu phonet/pep, potencjalnie prowadząc do zatrzymania obsługi pakietów sieciowych i przestojów usług. W środowiskach o wysokich wymaganiach dostępności problem ten może negatywnie wpłynąć na ciągłość działania i wydajność sieci.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z phonet/pep, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS