CVE-2026-64529: Usunięcie nieużywanych IOCTL w sterowniku QAT w jądrze Linux

Aktualizacja jądra Linux usuwa nieużywane IOCTL w sterowniku QAT, zmniejszając ryzyko ataków i poprawiając bezpieczeństwo systemu.
CVE-2026-64529CVSS 7.8Linux

CVE-2026-64529: Usunięcie nieużywanych IOCTL w sterowniku QAT w jądrze Linux

Aktualizacja jądra Linux usuwa nieużywane IOCTL w sterowniku QAT, zmniejszając ryzyko ataków i poprawiając bezpieczeństwo systemu.

CVSS
7.8 HIGH
EPSS
3.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux usunięto nieużywany interfejs znakowego urządzenia i powiązane IOCTL w sterowniku QAT, które nie miały publicznego API ani znanych użytkowników. Zmiana ta zmniejsza powierzchnię ataku i eliminuje potencjalne błędy związane z tym interfejsem.

Wpływ biznesowy

Sterownik QAT w jądrze Linux wcześniej udostępniał nieużywane IOCTL, które zwiększały ryzyko ataków i komplikowały zarządzanie urządzeniem. Usunięcie tych elementów poprawia bezpieczeństwo i stabilność systemu, co jest istotne dla operatorów IT korzystających z funkcji akceleracji sprzętowej w środowiskach Linux.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą nieużywane IOCTL w sterowniku QAT. W przypadku niemożności natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń QAT i monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z tym sterownikiem. Regularne przeglądy i szybkie wdrażanie aktualizacji zwiększą bezpieczeństwo infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS