CVE-2026-64124: Luka w jądrze Linux w obsłudze dma-buf z nieprawidłowym rozmiarem
Naprawiono lukę CVE-2026-64124 w jądrze Linux dotyczącą błędnej obsługi dma-buf z nieprawidłowym rozmiarem i długością SG.
- CVSS
- 8.8 HIGH
- EPSS
- 2.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module net_devmem, gdzie funkcja bind dmabuf nie sprawdzała, czy rozmiar i długość SG są wielokrotnościami PAGE_SIZE. Może to prowadzić do błędów indeksowania i niespójności w zarządzaniu pamięcią DMA.
Wpływ biznesowy
Błąd ten może powodować nieprawidłowe działanie transmisji danych w sieci, potencjalnie prowadząc do awarii lub nieprzewidzianych zachowań systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością danych i stabilnością systemu w środowiskach korzystających z dma-buf.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane operacje dma-buf, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.