CVE-2026-63862: Luka w Linux PCI mediatek-gen3 - wyciek domen IRQ
Naprawiono lukę CVE-2026-63862 w Linux PCI mediatek-gen3, zapobiegając wyciekowi domen IRQ i poprawiając stabilność systemu.
- CVSS
- -
- EPSS
- 5.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku PCI mediatek-gen3, gdzie domeny IRQ mogły wyciekać, jeśli nie znaleziono IRQ kontrolera. Problem polegał na alokacji domen IRQ przed pobraniem IRQ kontrolera, co prowadziło do braku czyszczenia zasobów przy błędzie.
Wpływ biznesowy
Ta luka może powodować wycieki zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów korzystających z urządzeń PCI mediatek-gen3. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem przerwaniami, które mogą wpływać na niezawodność infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux, które rozwiązują problem alokacji domen IRQ w sterowniku mediatek-gen3. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów z tym sterownikiem, monitorować logi systemowe pod kątem błędów IRQ oraz priorytetyzować aktualizacje jądra.