CVE-2026-53171: luka w jądrze Linux dotycząca błędów arytmetycznych w dma_length()
Wysokie ryzyko w jądrze Linux związane z błędami arytmetycznymi w dma_length(), umożliwiające obejście kontroli dostępu do pamięci. Zalecana szybka aktualizacja.
- CVSS
- 8.8 HIGH
- EPSS
- 3.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono krytyczną lukę w funkcji dma_length() modułu accel/ethosu, gdzie błędy arytmetyczne mogły prowadzić do nieprawidłowego obliczania rozmiaru regionu DMA. W efekcie możliwe było obejście mechanizmów weryfikacji dostępu do buforów GEM, co stwarza ryzyko naruszenia integralności danych.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 8.8) może umożliwić atakującym obejście kontroli dostępu do pamięci w jądrze systemu, co może skutkować eskalacją uprawnień lub destabilizacją systemu. Operatorzy infrastruktury korzystającej z Linuxa powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach wykorzystujących moduł ethosu do akceleracji sprzętowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą błędy arytmetyczne w funkcji dma_length(). W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem nietypowych zachowań oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do sprzętowych akceleratorów.