CVE-2026-64529: Usunięcie nieużywanych IOCTL w sterowniku QAT w jądrze Linux
Aktualizacja jądra Linux usuwa nieużywane IOCTL w sterowniku QAT, zmniejszając ryzyko ataków i poprawiając bezpieczeństwo systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 3.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux usunięto nieużywany interfejs znakowego urządzenia i powiązane IOCTL w sterowniku QAT, które nie miały publicznego API ani znanych użytkowników. Zmiana ta zmniejsza powierzchnię ataku i eliminuje potencjalne błędy związane z tym interfejsem.
Wpływ biznesowy
Sterownik QAT w jądrze Linux wcześniej udostępniał nieużywane IOCTL, które zwiększały ryzyko ataków i komplikowały zarządzanie urządzeniem. Usunięcie tych elementów poprawia bezpieczeństwo i stabilność systemu, co jest istotne dla operatorów IT korzystających z funkcji akceleracji sprzętowej w środowiskach Linux.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą nieużywane IOCTL w sterowniku QAT. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń QAT i monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z tym sterownikiem. Regularne przeglądy i szybkie wdrażanie aktualizacji zwiększą bezpieczeństwo infrastruktury.