CVE-2026-64019: Luka w sterowniku nvme-pci w jądrze Linux - wyciek mapowania DMA
Naprawiono lukę CVE-2026-64019 w jądrze Linux dotyczącą wycieku mapowania DMA w sterowniku nvme-pci. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- -
- EPSS
- 5.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku nvme-pci, która powodowała wyciek mapowania DMA podczas błędów konfiguracji danych. Problem dotyczył nieprawidłowego zwalniania zasobów przy błędach alokacji deskryptora śledzenia oraz wykrywania nieprawidłowych struktur bio_vec.
Wpływ biznesowy
Wyciek mapowania DMA może prowadzić do nieefektywnego wykorzystania zasobów systemowych, co w skrajnych przypadkach może obniżyć wydajność lub stabilność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć potencjalnych problemów związanych z zarządzaniem pamięcią w sterowniku nvme-pci.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych poprawek jądra Linux zawierających tę poprawkę. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika nvme-pci oraz monitorować logi systemowe pod kątem błędów związanych z mapowaniem DMA i bio_vec.