CVE-2026-63929: Wyciekanie pamięci w buforze iio w jądrze Linux

Naprawiono wyciek pamięci w funkcji iio_buffer_enqueue_dmabuf() jądra Linux, który mógł prowadzić do degradacji systemu przy intensywnym użyciu.
CVE-2026-63929Linux

CVE-2026-63929: Wyciekanie pamięci w buforze iio w jądrze Linux

Naprawiono wyciek pamięci w funkcji iio_buffer_enqueue_dmabuf() jądra Linux, który mógł prowadzić do degradacji systemu przy intensywnym użyciu.

CVSS
-
EPSS
10.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono wyciek pamięci w funkcji iio_buffer_enqueue_dmabuf(), gdzie alokacja struktury iio_dma_fence nie była poprawnie zwalniana. Problem powodował stałe wyciekanie pamięci przy intensywnym użyciu buforów iio.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury problem ten może skutkować niekontrolowanym wzrostem zużycia pamięci jądra, co w dłuższej perspektywie może prowadzić do degradacji wydajności systemu lub awarii. Szczególnie dotyczy to środowisk wykorzystujących intensywnie urządzenia iio z wysoką częstotliwością próbkowania.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych łatek jądra Linux od dostawcy systemu operacyjnego. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń iio, monitorować zużycie pamięci jądra oraz analizować logi systemowe pod kątem anomalii związanych z alokacjami pamięci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS