Виправлення витоку посилання netdev у модулі ethtool Linux

Усунено витік посилання netdev у модулі ethtool Linux, що покращує стабільність мережевих пристроїв. Рекомендується оновити ядро.
CVE-2026-63997Linux

Виправлення витоку посилання netdev у модулі ethtool Linux

Усунено витік посилання netdev у модулі ethtool Linux, що покращує стабільність мережевих пристроїв. Рекомендується оновити ядро.

CVSS
-
EPSS
6.42%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком посилання netdev під час помилок прошивки модуля ethtool. Проблема полягала у відсутності скасування встановлення прапорця "in_progress" та посилання netdev, що могло призвести до нестабільності.

Бізнес-вплив

Ця вразливість може спричинити витік ресурсів у системах Linux, які використовують ethtool для оновлення прошивки мережевих пристроїв. Для операторів ІТ та власників інфраструктури це означає потенційне зниження стабільності мережевих сервісів та підвищене навантаження на систему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій під час оновлення прошивки мережевих модулів і обмежити доступ до критичних мережевих пристроїв для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки