CVE-2026-53171: luka w jądrze Linux dotycząca błędów arytmetycznych w dma_length()

Wysokie ryzyko w jądrze Linux związane z błędami arytmetycznymi w dma_length(), umożliwiające obejście kontroli dostępu do pamięci. Zalecana szybka aktualizacja.
CVE-2026-53171CVSS 8.8Linux

CVE-2026-53171: luka w jądrze Linux dotycząca błędów arytmetycznych w dma_length()

Wysokie ryzyko w jądrze Linux związane z błędami arytmetycznymi w dma_length(), umożliwiające obejście kontroli dostępu do pamięci. Zalecana szybka aktualizacja.

CVSS
8.8 HIGH
EPSS
3.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono krytyczną lukę w funkcji dma_length() modułu accel/ethosu, gdzie błędy arytmetyczne mogły prowadzić do nieprawidłowego obliczania rozmiaru regionu DMA. W efekcie możliwe było obejście mechanizmów weryfikacji dostępu do buforów GEM, co stwarza ryzyko naruszenia integralności danych.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 8.8) może umożliwić atakującym obejście kontroli dostępu do pamięci w jądrze systemu, co może skutkować eskalacją uprawnień lub destabilizacją systemu. Operatorzy infrastruktury korzystającej z Linuxa powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach wykorzystujących moduł ethosu do akceleracji sprzętowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą błędy arytmetyczne w funkcji dma_length(). W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem nietypowych zachowań oraz przeprowadzić przegląd polityk bezpieczeństwa dotyczących dostępu do sprzętowych akceleratorów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS