CVE-2026-45945: luka w jądrze Linux dotycząca wyścigu podczas wymiany wpisu PASID

Wysokie ryzyko w jądrze Linux związane z wyścigiem podczas wymiany wpisu PASID w Intel VT-d. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2026-45945CVSS 8.8Linux

CVE-2026-45945: luka w jądrze Linux dotycząca wyścigu podczas wymiany wpisu PASID

Wysokie ryzyko w jądrze Linux związane z wyścigiem podczas wymiany wpisu PASID w Intel VT-d. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
8.8 HIGH
EPSS
3.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano krytyczną lukę w module iommu/vt-d, gdzie podczas wymiany aktywnego wpisu PASID w tablicy Intel VT-d istniało ryzyko warunku wyścigu prowadzącego do nieprzewidywalnego zachowania sprzętu. Problem polegał na niebezpiecznej aktualizacji 512-bitowego wpisu w wielu fragmentach, co mogło skutkować odczytem niespójnych danych.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 8.8) może powodować błędy sprzętowe lub nieprzewidywalne zachowanie IOMMU, co wpływa na stabilność i bezpieczeństwo systemów korzystających z Intel VT-d. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne zakłócenia w działaniu maszyn wirtualnych i urządzeń korzystających z PASID.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę usuwającą niebezpieczne funkcje wymiany wpisów PASID. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS