CVE-2026-64337: Luka w jądrze Linux w module usb mtu3 dotycząca nieodmapowania DMA
Naprawiono lukę CVE-2026-64337 w jądrze Linux dotyczącą nieodmapowania DMA w module usb mtu3. Zalecana aktualizacja systemu.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module usb mtu3, gdzie w przypadku błędu kolejki nie odmapowywano poprawnie żądania DMA, co mogło prowadzić do pozostawienia aktywnego mapowania DMA. Problem dotyczył funkcji mtu3_gadget_queue(), która mapowała żądanie przed sprawdzeniem dostępności kolejki transferów.
Wpływ biznesowy
Niewłaściwe zarządzanie mapowaniem DMA może prowadzić do wycieków zasobów i niestabilności systemu, co wpływa na niezawodność urządzeń korzystających z modułu usb mtu3. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w systemach korzystających z modułu usb mtu3. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.