CVE-2026-64149: Poprawka błędu mapowania DMA w jądrze Linux na ARM64
Poprawka CVE-2026-64149 eliminuje fałszywe błędy mapowania DMA w jądrze Linux na ARM64, poprawiając stabilność i spójność pamięci.
- CVSS
- -
- EPSS
- 7.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano problem z funkcją dma_map_resource(), która błędnie wykrywała pamięć RAM na platformach ARM64 z SPARSEMEM, powodując niepotrzebne błędy podczas mapowania DMA. Poprawka przenosi kontrolę poprawności do kodu debugowania i poprawia wykrywanie rzeczywistej pamięci RAM, eliminując fałszywe ostrzeżenia związane z obszarami MMIO.
Wpływ biznesowy
Błąd mógł powodować nieprawidłowe zgłaszanie błędów podczas mapowania zasobów DMA, co w specyficznych konfiguracjach sprzętowych, takich jak Raspberry Pi 4, mogło wpływać na stabilność i działanie sterowników SPI. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne problemy z wydajnością i spójnością pamięci na platformach ARM64, szczególnie przy korzystaniu z urządzeń DMA i MMIO.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających tę poprawkę. W przypadku niemożności natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów ARM64 na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów dma_map_resource() oraz priorytetyzację aktualizacji systemów korzystających z DMA i MMIO. Dodatkowo warto zweryfikować konfigurację sterowników i urządzeń korzystających z DMA, aby uniknąć potencjalnych problemów z koherencją pamięci.