CVE-2026-64020: Poprawka wycieku pamięci DMA w sterowniku nvme-pci w jądrze Linux
Poprawka CVE-2026-64020 eliminuje wyciek pamięci dma_vec w sterowniku nvme-pci jądra Linux, poprawiając stabilność systemów z pamięcią P2P.
- CVSS
- 7.5 HIGH
- EPSS
- 26.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku nvme-pci, która powodowała wyciek pamięci dma_vec podczas obsługi pamięci peer-to-peer (P2P). Problem wynikał z nieodmapowywania pamięci P2P, co skutkowało utratą alokacji dma_vec po zakończeniu operacji.
Wpływ biznesowy
Luka mogła prowadzić do stopniowego wycieku pamięci w systemach korzystających z NVMe przez PCI z obsługą pamięci P2P, co w dłuższej perspektywie może obniżyć wydajność i stabilność serwerów. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizację jądra, aby zapobiec potencjalnym problemom z zasobami systemowymi.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszej wersji zawierającej poprawkę dla CVE-2026-64020. Warto również monitorować logi systemowe pod kątem nietypowego zużycia pamięci oraz ograniczyć ekspozycję systemów korzystających z pamięci P2P, jeśli to możliwe, do czasu wdrożenia aktualizacji.