CVE-2026-53372: Poprawka błędu w obsłudze PASID w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-53372 dotyczącą błędów w śledzeniu zmian w domenach PASID zagnieżdżonych, poprawiając stabilność systemu.
CVE-2026-53372Linux

CVE-2026-53372: Poprawka błędu w obsłudze PASID w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-53372 dotyczącą błędów w śledzeniu zmian w domenach PASID zagnieżdżonych, poprawiając stabilność systemu.

CVSS
-
EPSS
5.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę dotyczącą obsługi PASID w domenach zagnieżdżonych bez wsparcia śledzenia zmian (dirty tracking). Problem powodował utratę informacji o zmodyfikowanych stronach pamięci, gdy nadrzędna domena była skonfigurowana do śledzenia zmian.

Wpływ biznesowy

Brak wsparcia dla śledzenia zmian w domenach zagnieżdżonych PASID może prowadzić do utraty danych o zmodyfikowanych stronach pamięci, co w środowiskach wirtualizacyjnych i systemach korzystających z VT-d może skutkować niestabilnością lub błędami w zarządzaniu pamięcią. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne problemy z integralnością danych i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie funkcji PASID w domenach zagnieżdżonych oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem pamięcią. Priorytetem jest szybka weryfikacja i wdrożenie dostępnych poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS