CVE-2026-23008: luka w jądrze Linux dotycząca sterownika drm/vmwgfx
Naprawiono lukę CVE-2026-23008 w jądrze Linux, która powodowała awarię sterownika graficznego na sprzęcie wersji 10 i czarny ekran.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku drm/vmwgfx dotyczącą obsługi KMS z grafiką 3D na sprzęcie wersji 10. Brak bufora zaplecza dla powierzchni GB powodował dereferencję wskaźnika nullptr i awarię sterownika, skutkującą czarnym ekranem.
Wpływ biznesowy
Ta luka może prowadzić do awarii sterownika graficznego i utraty obrazu na ekranie, co wpływa na stabilność systemów korzystających z wersji sprzętowej 10. Operatorzy IT powinni być świadomi potencjalnych przerw w dostępności usług graficznych i monitorować systemy pod kątem niestabilności.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-23008. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z wersją sprzętową 10, monitorować logi systemowe pod kątem awarii sterownika oraz priorytetyzować wdrożenie poprawki.