CVE-2026-63873: Wyciekanie referencji mm_struct w jądrze Linux
Naprawiono wyciek referencji mm_struct w jądrze Linux (CVE-2026-63873). Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 5.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wycieku referencji do struktury mm_struct w funkcji aie2_populate_range() w module accel/amdxdna. Problem wynikał z pominięcia wywołania mmput(mm) przed powrotem do etykiety again, co powodowało wyciek pamięci.
Wpływ biznesowy
Luka może prowadzić do wycieku pamięci w jądrze systemu Linux, co w dłuższej perspektywie może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w systemach korzystających z modułu accel/amdxdna.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z zarządzaniem pamięcią.