Виправлення у Linux: усунення помилки у звітах ethtool для ifb з асиметричними чергами
Виправлено помилку у Linux ifb, що викликала вихід за межі пам’яті при звітуванні ethtool статистики на пристроях з асиметричними чергами TX/RX.
- CVSS
- -
- EPSS
- 6.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у ifb, що викликала вихід за межі пам’яті при звітуванні статистики ethtool на пристроях з різною кількістю RX та TX черг. Проблема полягала у некоректному індексуванні статистичних даних, що могло призвести до читання суміжної пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність роботи мережевих інтерфейсів ifb та потенційні збої при зборі статистики. Вразливість може вплинути на коректність моніторингу та діагностики мережевих пристроїв, особливо у випадках з асиметричними чергами передачі та прийому.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-64121, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання ifb з асиметричними чергами, переглянути логи на предмет аномалій при викликах ethtool, а також пріоритезувати оновлення систем, що використовують ifb для мережевого трафіку.