CVE-2026-64151: Poprawka w jądrze Linux dotycząca pgsize_bitmap w iommupt

Poprawka w jądrze Linux usuwa lukę CVE-2026-64151 dotyczącą braku PAGE_SIZE w pgsize_bitmap sterownika iommupt. Zalecane aktualizacje i monitorowanie.
CVE-2026-64151CVSS 8.4Linux

CVE-2026-64151: Poprawka w jądrze Linux dotycząca pgsize_bitmap w iommupt

Poprawka w jądrze Linux usuwa lukę CVE-2026-64151 dotyczącą braku PAGE_SIZE w pgsize_bitmap sterownika iommupt. Zalecane aktualizacje i monitorowanie.

CVSS
8.4 HIGH
EPSS
2.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę związaną z brakiem PAGE_SIZE w pgsize_bitmap sterownika iommupt. Problem polegał na tym, że sterownik mógł usunąć PAGE_SIZE z bitmapy, co jest technicznie dozwolone, ale niezgodne z projektem i może powodować nieprawidłowe działanie z API DMA.

Wpływ biznesowy

Chociaż obecnie takie domeny iommu nie są używane z API DMA, luka narusza założenia projektowe i może prowadzić do nieprzewidzianych problemów w obsłudze pamięci. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z obsługą DMA i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych poprawek jądra Linux, które rozwiązują problem z pgsize_bitmap w sterowniku iommupt. W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS