CVE-2026-64228: Unikanie błędu NULL dereferencji w sterowniku PHY jądra Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-64228 zapobiegającą awariom ethtool przy odłączaniu sterownika PHY.
CVE-2026-64228Linux

CVE-2026-64228: Unikanie błędu NULL dereferencji w sterowniku PHY jądra Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-64228 zapobiegającą awariom ethtool przy odłączaniu sterownika PHY.

CVSS
-
EPSS
6.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę, która mogła prowadzić do błędu NULL dereferencji podczas odłączania sterownika PHY przez sysfs. Problem występował, gdy sterownik PHY był odłączony, ale urządzenie PHY nadal pozostawało powiązane z interfejsem sieciowym, co powodowało awarię narzędzia ethtool.

Wpływ biznesowy

Ta luka może powodować awarie narzędzi zarządzających siecią, takich jak ethtool, co może utrudniać diagnostykę i zarządzanie interfejsami sieciowymi w systemach Linux. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne przestoje lub utrudnienia w monitorowaniu i konfiguracji sprzętu sieciowego.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do sysfs dla nieautoryzowanych użytkowników, monitorować logi systemowe pod kątem błędów związanych z ethtool oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS