CVE-2026-64291: Ograniczenie rozmiaru kolejki iommufd w jądrze Linux

Naprawiono CVE-2026-64291 w jądrze Linux, ograniczając rozmiar kolejki iommufd, aby zapobiec wyczerpaniu pamięci jądra przez użytkownika.
CVE-2026-64291Linux

CVE-2026-64291: Ograniczenie rozmiaru kolejki iommufd w jądrze Linux

Naprawiono CVE-2026-64291 w jądrze Linux, ograniczając rozmiar kolejki iommufd, aby zapobiec wyczerpaniu pamięci jądra przez użytkownika.

CVSS
-
EPSS
9.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w iommufd, gdzie użytkownik mógł ustawić zbyt dużą wartość veventq_depth, co pozwalało na alokację nadmiernie dużych kolejek i wyczerpanie pamięci jądra. Wprowadzono ograniczenie maksymalnej głębokości kolejki do 2^19, zgodnie z maksymalną wielkością kolejki SMMUv3 EVTQ.

Wpływ biznesowy

Ta luka mogła prowadzić do wyczerpania zasobów pamięci jądra przez złośliwe lub błędne oprogramowanie użytkownika, co skutkowało niestabilnością systemu lub awariami. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne ryzyko ataków Denial of Service związanych z tą podatnością, szczególnie w środowiskach korzystających z iommufd.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64291 i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć dostęp użytkowników do funkcji iommufd oraz monitorować logi systemowe pod kątem nieprawidłowych prób alokacji dużych kolejek. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na potencjalne incydenty.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS