CVE-2026-80694: Błąd w obsłudze przerwań Ethernet w jądrze Linux

Naprawiono błąd w module mtk_eth_soc jądra Linux powodujący awarie przy obsłudze przerwań Ethernet. Zalecana aktualizacja i monitorowanie systemu.
CVE-2026-80694CVSS 9.8Linux

CVE-2026-80694: Błąd w obsłudze przerwań Ethernet w jądrze Linux

Naprawiono błąd w module mtk_eth_soc jądra Linux powodujący awarie przy obsłudze przerwań Ethernet. Zalecana aktualizacja i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
39.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd w module mtk_eth_soc, gdzie funkcja mtk_handle_irq_rx otrzymywała nieprawidłowy wskaźnik, co powodowało awarię systemu przy włączonej opcji CONFIG_NET_POLL_CONTROLLER. Problem dotyczył nieprawidłowego przekazywania wskaźnika net_device zamiast struktury mtk_eth.

Wpływ biznesowy

Błąd ten może prowadzić do awarii systemu w środowiskach korzystających z kontrolera Ethernet MediaTek przy aktywnej funkcji poll_controller, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnego modułu i odpowiednio zareagować, aby uniknąć przestojów.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-80694. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję podatnego interfejsu sieciowego oraz monitorować logi systemowe pod kątem awarii związanych z obsługą przerwań Ethernet. DataHouse rekomenduje weryfikację wersji jądra oraz stosowanie zarządzanych aktualizacji bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS