CVE-2026-64228: Unikanie błędu NULL dereferencji w sterowniku PHY jądra Linux
Aktualizacja jądra Linux usuwa lukę CVE-2026-64228 zapobiegającą awariom ethtool przy odłączaniu sterownika PHY.
- CVSS
- -
- EPSS
- 6.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę, która mogła prowadzić do błędu NULL dereferencji podczas odłączania sterownika PHY przez sysfs. Problem występował, gdy sterownik PHY był odłączony, ale urządzenie PHY nadal pozostawało powiązane z interfejsem sieciowym, co powodowało awarię narzędzia ethtool.
Wpływ biznesowy
Ta luka może powodować awarie narzędzi zarządzających siecią, takich jak ethtool, co może utrudniać diagnostykę i zarządzanie interfejsami sieciowymi w systemach Linux. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne przestoje lub utrudnienia w monitorowaniu i konfiguracji sprzętu sieciowego.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do sysfs dla nieautoryzowanych użytkowników, monitorować logi systemowe pod kątem błędów związanych z ethtool oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.