CVE-2026-64438: Poprawka wyścigu w obsłudze przerwań VF2PF w module Intel QAT w jądrze Linux
Poprawka CVE-2026-64438 eliminuje wyścig w obsłudze przerwań VF2PF w module Intel QAT jądra Linux, zapobiegając błędom use-after-free.
- CVSS
- 8.8 HIGH
- EPSS
- 3.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module crypto: qat, gdzie podczas wyłączania SR-IOV mogło dojść do wyścigu powodującego użycie zwolnionej pamięci. Problem dotyczył niewłaściwego zarządzania kolejką zadań i synchronizacją przerwań VF2PF, co mogło skutkować błędami typu use-after-free.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub awarii modułu Intel QAT, co wpływa na usługi korzystające z akceleracji kryptograficznej. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko zakłóceń w środowiskach wykorzystujących SR-IOV oraz moduł qat w jądrze Linux.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę CVE-2026-64438. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji SR-IOV w module qat, monitorować logi systemowe pod kątem błędów związanych z qat oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.