CVE-2026-64225: Poprawka błędu przepełnienia indeksu w Linux kernel octeontx2-af CGX
Poprawka błędu przepełnienia indeksu w Linux kernel octeontx2-af CGX zapobiega odczytowi poza granicami tablicy cgx_speed_mbps.
- CVSS
- -
- EPSS
- 7.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę polegającą na braku sprawdzenia zakresu indeksu w tablicy cgx_speed_mbps, co mogło prowadzić do odczytu poza granicami tablicy. Problem dotyczył wartości prędkości zwracanych przez RESP_LINKSTAT_SPEED, które mogły przekroczyć rozmiar tablicy.
Wpływ biznesowy
Błąd ten mógł skutkować nieprzewidzianym zachowaniem systemu, potencjalnie prowadząc do awarii lub naruszenia integralności danych w środowiskach korzystających z modułu octeontx2-af CGX w jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka związanego z tym błędem.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy systemu. Warto również ograniczyć ekspozycję systemów korzystających z octeontx2-af CGX, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.