CVE-2026-53229: Luka w jądrze Linux dotycząca wycieku pamięci DMA w sterowniku mlx5e
Wysokie ryzyko wycieku pamięci DMA w sterowniku mlx5e jądra Linux. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.5 HIGH
- EPSS
- 37.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku mlx5e, gdzie w przypadku niepowodzenia transmisji XDP_TX dochodziło do wycieku pamięci DMA i ramek xdp_frame. Problem występował, gdy funkcja nie zwalniała zasobów, co mogło prowadzić do naruszeń stabilności systemu.
Wpływ biznesowy
Luka ta może skutkować wyciekami pamięci i zasobów DMA w systemach korzystających ze sterownika mlx5e, co z kolei może obniżyć wydajność i stabilność infrastruktury sieciowej. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w środowiskach wykorzystujących XDP i interfejsy sieciowe Mellanox.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących sterownika mlx5e. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemu na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów DMA oraz planowanie aktualizacji jądra w najbliższym możliwym terminie.