CVE-2026-64051: Poprawka przepełnienia w remap_pfn_range w jądrze Linux
Poprawka CVE-2026-64051 w jądrze Linux zapobiega błędom use-after-free w funkcji remap_pfn_range modułu accel/qaic.
- CVSS
- 7.8 HIGH
- EPSS
- 2.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji remap_pfn_range w module accel/qaic, która mogła powodować mapowanie poza obszar VMA, prowadząc do błędów typu use-after-free podczas odmapowywania pamięci. Wprowadzono kontrolę rozmiaru mapowania, aby zapobiec temu problemowi.
Wpływ biznesowy
Luka mogła skutkować niestabilnością systemu lub potencjalnym wykorzystaniem błędów pamięci przez złośliwe oprogramowanie, co wpływa na bezpieczeństwo i stabilność systemów Linux korzystających z modułu accel/qaic. Operatorzy powinni zweryfikować obecność tej wersji jądra i rozważyć aktualizację, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy systemu i ich wdrożenie, jeśli zawierają poprawkę dla CVE-2026-64051. Warto ograniczyć ekspozycję systemów korzystających z modułu accel/qaic, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje bezpieczeństwa.