CVE-2026-64291: Ograniczenie rozmiaru kolejki iommufd w jądrze Linux
Naprawiono CVE-2026-64291 w jądrze Linux, ograniczając rozmiar kolejki iommufd, aby zapobiec wyczerpaniu pamięci jądra przez użytkownika.
- CVSS
- -
- EPSS
- 9.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w iommufd, gdzie użytkownik mógł ustawić zbyt dużą wartość veventq_depth, co pozwalało na alokację nadmiernie dużych kolejek i wyczerpanie pamięci jądra. Wprowadzono ograniczenie maksymalnej głębokości kolejki do 2^19, zgodnie z maksymalną wielkością kolejki SMMUv3 EVTQ.
Wpływ biznesowy
Ta luka mogła prowadzić do wyczerpania zasobów pamięci jądra przez złośliwe lub błędne oprogramowanie użytkownika, co skutkowało niestabilnością systemu lub awariami. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko ataków Denial of Service związanych z tą podatnością, szczególnie w środowiskach korzystających z iommufd.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64291 i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć dostęp użytkowników do funkcji iommufd oraz monitorować logi systemowe pod kątem nieprawidłowych prób alokacji dużych kolejek. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na potencjalne incydenty.