CVE-2026-53372: Poprawka błędu w obsłudze PASID w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2026-53372 dotyczącą błędów w śledzeniu zmian w domenach PASID zagnieżdżonych, poprawiając stabilność systemu.
- CVSS
- -
- EPSS
- 5.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę dotyczącą obsługi PASID w domenach zagnieżdżonych bez wsparcia śledzenia zmian (dirty tracking). Problem powodował utratę informacji o zmodyfikowanych stronach pamięci, gdy nadrzędna domena była skonfigurowana do śledzenia zmian.
Wpływ biznesowy
Brak wsparcia dla śledzenia zmian w domenach zagnieżdżonych PASID może prowadzić do utraty danych o zmodyfikowanych stronach pamięci, co w środowiskach wirtualizacyjnych i systemach korzystających z VT-d może skutkować niestabilnością lub błędami w zarządzaniu pamięcią. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z integralnością danych i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie funkcji PASID w domenach zagnieżdżonych oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem pamięcią. Priorytetem jest szybka weryfikacja i wdrożenie dostępnych poprawek od dostawcy.