CVE-2026-64225: Poprawka błędu przepełnienia indeksu w Linux kernel octeontx2-af CGX

Poprawka błędu przepełnienia indeksu w Linux kernel octeontx2-af CGX zapobiega odczytowi poza granicami tablicy cgx_speed_mbps.
CVE-2026-64225Linux

CVE-2026-64225: Poprawka błędu przepełnienia indeksu w Linux kernel octeontx2-af CGX

Poprawka błędu przepełnienia indeksu w Linux kernel octeontx2-af CGX zapobiega odczytowi poza granicami tablicy cgx_speed_mbps.

CVSS
-
EPSS
7.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę polegającą na braku sprawdzenia zakresu indeksu w tablicy cgx_speed_mbps, co mogło prowadzić do odczytu poza granicami tablicy. Problem dotyczył wartości prędkości zwracanych przez RESP_LINKSTAT_SPEED, które mogły przekroczyć rozmiar tablicy.

Wpływ biznesowy

Błąd ten mógł skutkować nieprzewidzianym zachowaniem systemu, potencjalnie prowadząc do awarii lub naruszenia integralności danych w środowiskach korzystających z modułu octeontx2-af CGX w jądrze Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka związanego z tym błędem.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy systemu. Warto również ograniczyć ekspozycję systemów korzystających z octeontx2-af CGX, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS