CVE-2026-64124: Luka w jądrze Linux w obsłudze dma-buf z nieprawidłowym rozmiarem

Naprawiono lukę CVE-2026-64124 w jądrze Linux dotyczącą błędnej obsługi dma-buf z nieprawidłowym rozmiarem i długością SG.
CVE-2026-64124CVSS 8.8Linux

CVE-2026-64124: Luka w jądrze Linux w obsłudze dma-buf z nieprawidłowym rozmiarem

Naprawiono lukę CVE-2026-64124 w jądrze Linux dotyczącą błędnej obsługi dma-buf z nieprawidłowym rozmiarem i długością SG.

CVSS
8.8 HIGH
EPSS
2.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module net_devmem, gdzie funkcja bind dmabuf nie sprawdzała, czy rozmiar i długość SG są wielokrotnościami PAGE_SIZE. Może to prowadzić do błędów indeksowania i niespójności w zarządzaniu pamięcią DMA.

Wpływ biznesowy

Błąd ten może powodować nieprawidłowe działanie transmisji danych w sieci, potencjalnie prowadząc do awarii lub nieprzewidzianych zachowań systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością danych i stabilnością systemu w środowiskach korzystających z dma-buf.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane operacje dma-buf, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS