Виправлення уразливості NULL dereference у Linux kernel ethtool PHY драйвері

У Linux kernel усунено уразливість NULL dereference в ethtool PHY драйвері, що покращує стабільність мережевих операцій.
CVE-2026-64228Linux

Виправлення уразливості NULL dereference у Linux kernel ethtool PHY драйвері

У Linux kernel усунено уразливість NULL dereference в ethtool PHY драйвері, що покращує стабільність мережевих операцій.

CVSS
-
EPSS
6.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, що викликала помилку NULL dereference при відв'язуванні PHY драйвера через sysfs. Проблема виникала, коли phydev->drv став NULL, але пристрій залишався у мережевій топології, що призводило до аварійного завершення роботи ethtool.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи мережевого інструменту ethtool, що впливає на стабільність мережевих операцій у Linux-системах. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в моніторингу та управлінні мережевими пристроями, особливо у середовищах з частою зміною драйверів PHY.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання функцій відв'язування PHY драйверів через sysfs, переглянути журнали системи на наявність помилок ethtool і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки