CVE-2026-63862: Luka w Linux PCI mediatek-gen3 - wyciek domen IRQ

Naprawiono lukę CVE-2026-63862 w Linux PCI mediatek-gen3, zapobiegając wyciekowi domen IRQ i poprawiając stabilność systemu.
CVE-2026-63862Linux

CVE-2026-63862: Luka w Linux PCI mediatek-gen3 - wyciek domen IRQ

Naprawiono lukę CVE-2026-63862 w Linux PCI mediatek-gen3, zapobiegając wyciekowi domen IRQ i poprawiając stabilność systemu.

CVSS
-
EPSS
5.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku PCI mediatek-gen3, gdzie domeny IRQ mogły wyciekać, jeśli nie znaleziono IRQ kontrolera. Problem polegał na alokacji domen IRQ przed pobraniem IRQ kontrolera, co prowadziło do braku czyszczenia zasobów przy błędzie.

Wpływ biznesowy

Ta luka może powodować wycieki zasobów systemowych, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemów korzystających z urządzeń PCI mediatek-gen3. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem przerwaniami, które mogą wpływać na niezawodność infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux, które rozwiązują problem alokacji domen IRQ w sterowniku mediatek-gen3. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów z tym sterownikiem, monitorować logi systemowe pod kątem błędów IRQ oraz priorytetyzować aktualizacje jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS