CVE-2026-64254: Poprawka błędu mapowania pamięci w module NTB w jądrze Linux

Poprawka CVE-2026-64254 eliminuje problem z pci_iounmap() w module NTB jądra Linux, poprawiając stabilność i bezpieczeństwo systemu.
CVE-2026-64254Linux

CVE-2026-64254: Poprawka błędu mapowania pamięci w module NTB w jądrze Linux

Poprawka CVE-2026-64254 eliminuje problem z pci_iounmap() w module NTB jądra Linux, poprawiając stabilność i bezpieczeństwo systemu.

CVSS
-
EPSS
5.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w module NTB (epf), który powodował nieprawidłowe wywołanie pci_iounmap() z przesunięciem, gdy PEER_SPAD i CONFIG współdzieliły ten sam PCI BAR. Problem wywoływał ostrzeżenia jądra i potencjalne problemy z zarządzaniem pamięcią.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z funkcji NTB w jądrze Linux, błąd ten mógł prowadzić do niepotrzebnych ostrzeżeń systemowych i potencjalnie niestabilności modułu sprzętowego. Choć nie jest to krytyczna luka bezpieczeństwa, może wpływać na stabilność i monitorowanie systemu, co jest istotne w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej usterki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z NTB, monitorować logi jądra pod kątem powtarzających się ostrzeżeń oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS