CVE-2026-63996: Виправлення в Linux kernel для захисту від переповнення буфера в ethtool cmis

Виправлення в Linux kernel для захисту від переповнення буфера в ethtool cmis, що може викликати помилки пам’яті через зловмисні SFP-модулі.
CVE-2026-63996CVSS 7.8Linux

CVE-2026-63996: Виправлення в Linux kernel для захисту від переповнення буфера в ethtool cmis

Виправлення в Linux kernel для захисту від переповнення буфера в ethtool cmis, що може викликати помилки пам’яті через зловмисні SFP-модулі.

CVSS
7.8 HIGH
EPSS
2.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у модулі ethtool cmis, де зловмисний SFP-модуль міг викликати вихід за межі буфера через некоректну довжину відповіді. Це могло призвести до небезпечних записів поза межами виділеної пам’яті.

Бізнес-вплив

Вразливість може дозволити зловмисному або несправному апаратному модулю викликати помилки пам’яті в ядрі Linux, що потенційно впливає на стабільність та безпеку системи. Для операторів ІТ та власників інфраструктури це означає ризик нестабільної роботи мережевого обладнання та можливі збої в роботі серверів, особливо якщо використовується уразливе апаратне забезпечення.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання ненадійних або неперевірених SFP-модулів, перевірити журнали системи на наявність аномалій, а також застосувати загальні заходи безпеки для зменшення впливу потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки