CVE-2026-64337: Luka w jądrze Linux w module usb mtu3 dotycząca nieodmapowania DMA

Naprawiono lukę CVE-2026-64337 w jądrze Linux dotyczącą nieodmapowania DMA w module usb mtu3. Zalecana aktualizacja systemu.
CVE-2026-64337Linux

CVE-2026-64337: Luka w jądrze Linux w module usb mtu3 dotycząca nieodmapowania DMA

Naprawiono lukę CVE-2026-64337 w jądrze Linux dotyczącą nieodmapowania DMA w module usb mtu3. Zalecana aktualizacja systemu.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module usb mtu3, gdzie w przypadku błędu kolejki nie odmapowywano poprawnie żądania DMA, co mogło prowadzić do pozostawienia aktywnego mapowania DMA. Problem dotyczył funkcji mtu3_gadget_queue(), która mapowała żądanie przed sprawdzeniem dostępności kolejki transferów.

Wpływ biznesowy

Niewłaściwe zarządzanie mapowaniem DMA może prowadzić do wycieków zasobów i niestabilności systemu, co wpływa na niezawodność urządzeń korzystających z modułu usb mtu3. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w systemach korzystających z modułu usb mtu3. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS