CVE-2026-64019: Luka w sterowniku nvme-pci w jądrze Linux - wyciek mapowania DMA

Naprawiono lukę CVE-2026-64019 w jądrze Linux dotyczącą wycieku mapowania DMA w sterowniku nvme-pci. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-64019Linux

CVE-2026-64019: Luka w sterowniku nvme-pci w jądrze Linux - wyciek mapowania DMA

Naprawiono lukę CVE-2026-64019 w jądrze Linux dotyczącą wycieku mapowania DMA w sterowniku nvme-pci. Zalecane aktualizacje i monitorowanie systemu.

CVSS
-
EPSS
5.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku nvme-pci, która powodowała wyciek mapowania DMA podczas błędów konfiguracji danych. Problem dotyczył nieprawidłowego zwalniania zasobów przy błędach alokacji deskryptora śledzenia oraz wykrywania nieprawidłowych struktur bio_vec.

Wpływ biznesowy

Wyciek mapowania DMA może prowadzić do nieefektywnego wykorzystania zasobów systemowych, co w skrajnych przypadkach może obniżyć wydajność lub stabilność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych problemów związanych z zarządzaniem pamięcią w sterowniku nvme-pci.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych poprawek jądra Linux zawierających tę poprawkę. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika nvme-pci oraz monitorować logi systemowe pod kątem błędów związanych z mapowaniem DMA i bio_vec.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS