CVE-2026-23132: luka w jądrze Linux w obsłudze drm/bridge synopsys dw-dp
Naprawiono lukę CVE-2026-23132 w jądrze Linux dotyczącą obsługi błędów w module drm/bridge synopsys dw-dp. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze błędów funkcji dw_dp_bind w module drm/bridge synopsys dw-dp. Poprawiono brak zwrotu po błędzie drm_bridge_attach oraz wycieki zasobów związane z rejestracją drm_dp_aux, a także błędne zwracanie kodów błędów IRQ.
Wpływ biznesowy
Ta luka może prowadzić do nieprawidłowego zarządzania zasobami i potencjalnych wycieków pamięci w systemach korzystających z modułu drm/bridge synopsys dw-dp. Może to skutkować niestabilnością systemu lub problemami z obsługą urządzeń wyświetlających. Operatorzy powinni zwrócić uwagę na poprawki w obsłudze błędów, aby zapewnić stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawki dla funkcji dw_dp_bind. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z tego modułu, monitorować logi systemowe pod kątem błędów związanych z drm/bridge oraz priorytetyzować wdrożenie poprawek.