CVE-2026-64151: Poprawka w jądrze Linux dotycząca pgsize_bitmap w iommupt
Poprawka w jądrze Linux usuwa lukę CVE-2026-64151 dotyczącą braku PAGE_SIZE w pgsize_bitmap sterownika iommupt. Zalecane aktualizacje i monitorowanie.
- CVSS
- 8.4 HIGH
- EPSS
- 2.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę związaną z brakiem PAGE_SIZE w pgsize_bitmap sterownika iommupt. Problem polegał na tym, że sterownik mógł usunąć PAGE_SIZE z bitmapy, co jest technicznie dozwolone, ale niezgodne z projektem i może powodować nieprawidłowe działanie z API DMA.
Wpływ biznesowy
Chociaż obecnie takie domeny iommu nie są używane z API DMA, luka narusza założenia projektowe i może prowadzić do nieprzewidzianych problemów w obsłudze pamięci. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z obsługą DMA i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych poprawek jądra Linux, które rozwiązują problem z pgsize_bitmap w sterowniku iommupt. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.