CVE-2026-64293: Błąd w iommufd w jądrze Linux związany z nieprawidłowym sprawdzaniem rozmiaru nagłówka

Luka CVE-2026-64293 w jądrze Linux iommufd może powodować nadpisanie bufora na systemach 32-bitowych. Zalecana aktualizacja i monitorowanie systemów.
CVE-2026-64293CVSS 7.8Linux

CVE-2026-64293: Błąd w iommufd w jądrze Linux związany z nieprawidłowym sprawdzaniem rozmiaru nagłówka

Luka CVE-2026-64293 w jądrze Linux iommufd może powodować nadpisanie bufora na systemach 32-bitowych. Zalecana aktualizacja i monitorowanie systemów.

CVSS
7.8 HIGH
EPSS
5.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module iommufd, gdzie błędne użycie sizeof(hdr) zamiast sizeof(*hdr) w funkcji odczytu veventq może prowadzić do nadpisania bufora użytkownika na systemach 32-bitowych. Problem wynika z nieprawidłowego obliczania rozmiaru nagłówka, co może skutkować przekroczeniem granic bufora.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może oznaczać ryzyko nadpisania pamięci użytkownika, co w skrajnych przypadkach może prowadzić do awarii systemu lub eskalacji uprawnień. Szczególnie narażone są systemy 32-bitowe, gdzie różnica w rozmiarze wskaźnika powoduje nieprawidłowe działanie mechanizmu sprawdzania granic bufora. Warto zweryfikować, czy używane systemy korzystają z podatnej wersji jądra i podjąć odpowiednie działania zabezpieczające.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów 32-bitowych na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS