CVE-2026-80694: Błąd w obsłudze przerwań Ethernet w jądrze Linux
Naprawiono błąd w module mtk_eth_soc jądra Linux powodujący awarie przy obsłudze przerwań Ethernet. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono błąd w module mtk_eth_soc, gdzie funkcja mtk_handle_irq_rx otrzymywała nieprawidłowy wskaźnik, co powodowało awarię systemu przy włączonej opcji CONFIG_NET_POLL_CONTROLLER. Problem dotyczył nieprawidłowego przekazywania wskaźnika net_device zamiast struktury mtk_eth.
Wpływ biznesowy
Błąd ten może prowadzić do awarii systemu w środowiskach korzystających z kontrolera Ethernet MediaTek przy aktywnej funkcji poll_controller, co wpływa na stabilność i dostępność usług sieciowych. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnego modułu i odpowiednio zareagować, aby uniknąć przestojów.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-80694. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję podatnego interfejsu sieciowego oraz monitorować logi systemowe pod kątem awarii związanych z obsługą przerwań Ethernet. DataHouse rekomenduje weryfikację wersji jądra oraz stosowanie zarządzanych aktualizacji bezpieczeństwa.