CVE-2026-53229: Luka w jądrze Linux dotycząca wycieku pamięci DMA w sterowniku mlx5e

Wysokie ryzyko wycieku pamięci DMA w sterowniku mlx5e jądra Linux. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-53229CVSS 7.5Linux

CVE-2026-53229: Luka w jądrze Linux dotycząca wycieku pamięci DMA w sterowniku mlx5e

Wysokie ryzyko wycieku pamięci DMA w sterowniku mlx5e jądra Linux. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.5 HIGH
EPSS
37.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku mlx5e, gdzie w przypadku niepowodzenia transmisji XDP_TX dochodziło do wycieku pamięci DMA i ramek xdp_frame. Problem występował, gdy funkcja nie zwalniała zasobów, co mogło prowadzić do naruszeń stabilności systemu.

Wpływ biznesowy

Luka ta może skutkować wyciekami pamięci i zasobów DMA w systemach korzystających ze sterownika mlx5e, co z kolei może obniżyć wydajność i stabilność infrastruktury sieciowej. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w środowiskach wykorzystujących XDP i interfejsy sieciowe Mellanox.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dotyczących sterownika mlx5e. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemu na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów DMA oraz planowanie aktualizacji jądra w najbliższym możliwym terminie.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS