CVE-2026-64152: Poprawka błędu obsługi odmapowania w Linux Kernel iommu

CVE-2026-64152 to błąd w obsłudze iommu w Linux Kernel. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa systemu.
CVE-2026-64152CVSS 7.8Linux

CVE-2026-64152: Poprawka błędu obsługi odmapowania w Linux Kernel iommu

CVE-2026-64152 to błąd w obsłudze iommu w Linux Kernel. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa systemu.

CVSS
7.8 HIGH
EPSS
1.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano błąd w obsłudze odmapowania w module iommu przy włączonym iommu_debug. Problem polegał na nieprawidłowym śledzeniu mapowania i odmapowania, co mogło prowadzić do niespójności w debugowaniu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z funkcji iommu w jądrze Linux, błąd ten mógł powodować nieprawidłowe działanie mechanizmów debugowania pamięci, co utrudniało diagnozę i monitorowanie systemu. Poprawka zwiększa stabilność i wiarygodność śledzenia mapowań pamięci, co jest istotne dla utrzymania bezpieczeństwa i wydajności systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie aktualizacji jądra Linux pod kątem dostępności łatki rozwiązującej CVE-2026-64152. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z iommu oraz monitorować logi pod kątem nieprawidłowości związanych z mapowaniem pamięci. Priorytetowo należy wdrożyć poprawkę po jej udostępnieniu przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS