CVE-2026-23008: luka w jądrze Linux dotycząca sterownika drm/vmwgfx

Naprawiono lukę CVE-2026-23008 w jądrze Linux, która powodowała awarię sterownika graficznego na sprzęcie wersji 10 i czarny ekran.
CVE-2026-23008CVSS 5.5Linux

CVE-2026-23008: luka w jądrze Linux dotycząca sterownika drm/vmwgfx

Naprawiono lukę CVE-2026-23008 w jądrze Linux, która powodowała awarię sterownika graficznego na sprzęcie wersji 10 i czarny ekran.

CVSS
5.5 MEDIUM
EPSS
3.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku drm/vmwgfx dotyczącą obsługi KMS z grafiką 3D na sprzęcie wersji 10. Brak bufora zaplecza dla powierzchni GB powodował dereferencję wskaźnika nullptr i awarię sterownika, skutkującą czarnym ekranem.

Wpływ biznesowy

Ta luka może prowadzić do awarii sterownika graficznego i utraty obrazu na ekranie, co wpływa na stabilność systemów korzystających z wersji sprzętowej 10. Operatorzy IT powinni być świadomi potencjalnych przerw w dostępności usług graficznych i monitorować systemy pod kątem niestabilności.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-23008. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z wersją sprzętową 10, monitorować logi systemowe pod kątem awarii sterownika oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS