CVE-2026-64042: Poprawka w jądrze Linux dotycząca eksportu zasobów BAR przez DMABUF

CVE-2026-64042 to luka w jądrze Linux umożliwiająca dostęp do niezarezerwowanych zasobów PCI przez DMABUF. Zalecana aktualizacja jądra.
CVE-2026-64042CVSS 8.8Linux

CVE-2026-64042: Poprawka w jądrze Linux dotycząca eksportu zasobów BAR przez DMABUF

CVE-2026-64042 to luka w jądrze Linux umożliwiająca dostęp do niezarezerwowanych zasobów PCI przez DMABUF. Zalecana aktualizacja jądra.

CVSS
8.8 HIGH
EPSS
5.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux zaadresowano lukę polegającą na braku weryfikacji zasobów BAR przed eksportem przez DMABUF. Bez tej kontroli możliwy był dostęp do niezarezerwowanych zasobów, co mogło prowadzić do nieautoryzowanego dostępu.

Wpływ biznesowy

Ta luka może umożliwić nieautoryzowany dostęp do zasobów sprzętowych, co stanowi ryzyko dla stabilności i bezpieczeństwa systemów korzystających z funkcji DMABUF. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec potencjalnym incydentom związanym z nieprawidłowym dostępem do zasobów PCI.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64042. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z DMABUF oraz monitorować logi pod kątem nieautoryzowanych prób dostępu do zasobów PCI.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS