CVE-2026-64280: Luka w mapowaniu DMA w jądrze Linux dla FPGA
Naprawiono lukę CVE-2026-64280 w jądrze Linux dotyczącą nieprawidłowej walidacji długości mapowania DMA w module FPGA dfl-afu.
- CVSS
- 8.8 HIGH
- EPSS
- 5.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module FPGA dfl-afu, gdzie funkcja afu_ioctl_dma_map() nie sprawdzała górnej granicy długości mapowania DMA, co mogło prowadzić do błędów w obsłudze pamięci. Problem dotyczył nieprawidłowej walidacji długości mapowania przekazywanej z przestrzeni użytkownika.
Wpływ biznesowy
Ta luka może prowadzić do nieoczekiwanych zachowań sterownika FPGA, potencjalnie powodując błędy w alokacji pamięci lub awarie systemu. Operatorzy IT i właściciele infrastruktury korzystającej z FPGA na Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo środowiska.
Rekomendowane działania administratora
Zaleca się zainstalowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64280. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do interfejsów FPGA oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z mapowaniem DMA. Priorytetowo traktuj przegląd i wdrożenie poprawek od dostawcy jądra.