CVE-2026-64280: Luka w mapowaniu DMA w jądrze Linux dla FPGA

Naprawiono lukę CVE-2026-64280 w jądrze Linux dotyczącą nieprawidłowej walidacji długości mapowania DMA w module FPGA dfl-afu.
CVE-2026-64280CVSS 8.8Linux

CVE-2026-64280: Luka w mapowaniu DMA w jądrze Linux dla FPGA

Naprawiono lukę CVE-2026-64280 w jądrze Linux dotyczącą nieprawidłowej walidacji długości mapowania DMA w module FPGA dfl-afu.

CVSS
8.8 HIGH
EPSS
5.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module FPGA dfl-afu, gdzie funkcja afu_ioctl_dma_map() nie sprawdzała górnej granicy długości mapowania DMA, co mogło prowadzić do błędów w obsłudze pamięci. Problem dotyczył nieprawidłowej walidacji długości mapowania przekazywanej z przestrzeni użytkownika.

Wpływ biznesowy

Ta luka może prowadzić do nieoczekiwanych zachowań sterownika FPGA, potencjalnie powodując błędy w alokacji pamięci lub awarie systemu. Operatorzy IT i właściciele infrastruktury korzystającej z FPGA na Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo środowiska.

Rekomendowane działania administratora

Zaleca się zainstalowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64280. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do interfejsów FPGA oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z mapowaniem DMA. Priorytetowo traktuj przegląd i wdrożenie poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS