CVE-2026-64186: Poprawka błędu out-of-bounds w debugfs AMD IOMMU w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2026-64186 w AMD IOMMU debugfs, zapobiegając dostępowi poza granicami pamięci.
- CVSS
- -
- EPSS
- 5.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w implementacji debugfs AMD IOMMU, gdzie niepoprawne parsowanie wartości wejściowych mogło prowadzić do dostępu poza granicami pamięci. Zmieniono funkcję parsującą dane użytkownika, aby zapobiec ujemnym wartościom i potencjalnym błędom pamięci.
Wpływ biznesowy
Ta luka w jądrze Linux może skutkować nieautoryzowanym dostępem do pamięci, co zagraża stabilności i bezpieczeństwu systemów korzystających z AMD IOMMU. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z integralnością danych i dostępnością usług.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie na systemach wykorzystujących AMD IOMMU. Warto ograniczyć ekspozycję interfejsów debugfs, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.