CVE-2026-64042: Poprawka w jądrze Linux dotycząca eksportu zasobów BAR przez DMABUF
CVE-2026-64042 to luka w jądrze Linux umożliwiająca dostęp do niezarezerwowanych zasobów PCI przez DMABUF. Zalecana aktualizacja jądra.
- CVSS
- 8.8 HIGH
- EPSS
- 5.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux zaadresowano lukę polegającą na braku weryfikacji zasobów BAR przed eksportem przez DMABUF. Bez tej kontroli możliwy był dostęp do niezarezerwowanych zasobów, co mogło prowadzić do nieautoryzowanego dostępu.
Wpływ biznesowy
Ta luka może umożliwić nieautoryzowany dostęp do zasobów sprzętowych, co stanowi ryzyko dla stabilności i bezpieczeństwa systemów korzystających z funkcji DMABUF. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym incydentom związanym z nieprawidłowym dostępem do zasobów PCI.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64042. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z DMABUF oraz monitorować logi pod kątem nieautoryzowanych prób dostępu do zasobów PCI.