CVE-2026-64149: Poprawka błędu mapowania DMA w jądrze Linux na ARM64

Poprawka CVE-2026-64149 eliminuje fałszywe błędy mapowania DMA w jądrze Linux na ARM64, poprawiając stabilność i spójność pamięci.
CVE-2026-64149Linux

CVE-2026-64149: Poprawka błędu mapowania DMA w jądrze Linux na ARM64

Poprawka CVE-2026-64149 eliminuje fałszywe błędy mapowania DMA w jądrze Linux na ARM64, poprawiając stabilność i spójność pamięci.

CVSS
-
EPSS
7.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem z funkcją dma_map_resource(), która błędnie wykrywała pamięć RAM na platformach ARM64 z SPARSEMEM, powodując niepotrzebne błędy podczas mapowania DMA. Poprawka przenosi kontrolę poprawności do kodu debugowania i poprawia wykrywanie rzeczywistej pamięci RAM, eliminując fałszywe ostrzeżenia związane z obszarami MMIO.

Wpływ biznesowy

Błąd mógł powodować nieprawidłowe zgłaszanie błędów podczas mapowania zasobów DMA, co w specyficznych konfiguracjach sprzętowych, takich jak Raspberry Pi 4, mogło wpływać na stabilność i działanie sterowników SPI. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne problemy z wydajnością i spójnością pamięci na platformach ARM64, szczególnie przy korzystaniu z urządzeń DMA i MMIO.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających tę poprawkę. W przypadku niemożności natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów ARM64 na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów dma_map_resource() oraz priorytetyzację aktualizacji systemów korzystających z DMA i MMIO. Dodatkowo warto zweryfikować konfigurację sterowników i urządzeń korzystających z DMA, aby uniknąć potencjalnych problemów z koherencją pamięci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS