CVE-2026-63996: Виправлення в Linux kernel для захисту від переповнення буфера в ethtool cmis
Виправлення в Linux kernel для захисту від переповнення буфера в ethtool cmis, що може викликати помилки пам’яті через зловмисні SFP-модулі.
- CVSS
- 7.8 HIGH
- EPSS
- 2.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у модулі ethtool cmis, де зловмисний SFP-модуль міг викликати вихід за межі буфера через некоректну довжину відповіді. Це могло призвести до небезпечних записів поза межами виділеної пам’яті.
Бізнес-вплив
Вразливість може дозволити зловмисному або несправному апаратному модулю викликати помилки пам’яті в ядрі Linux, що потенційно впливає на стабільність та безпеку системи. Для операторів ІТ та власників інфраструктури це означає ризик нестабільної роботи мережевого обладнання та можливі збої в роботі серверів, особливо якщо використовується уразливе апаратне забезпечення.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання ненадійних або неперевірених SFP-модулів, перевірити журнали системи на наявність аномалій, а також застосувати загальні заходи безпеки для зменшення впливу потенційних атак.