CVE-2026-23132: luka w jądrze Linux w obsłudze drm/bridge synopsys dw-dp

Naprawiono lukę CVE-2026-23132 w jądrze Linux dotyczącą obsługi błędów w module drm/bridge synopsys dw-dp. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-23132CVSS 5.5Linux

CVE-2026-23132: luka w jądrze Linux w obsłudze drm/bridge synopsys dw-dp

Naprawiono lukę CVE-2026-23132 w jądrze Linux dotyczącą obsługi błędów w module drm/bridge synopsys dw-dp. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
1.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w obsłudze błędów funkcji dw_dp_bind w module drm/bridge synopsys dw-dp. Poprawiono brak zwrotu po błędzie drm_bridge_attach oraz wycieki zasobów związane z rejestracją drm_dp_aux, a także błędne zwracanie kodów błędów IRQ.

Wpływ biznesowy

Ta luka może prowadzić do nieprawidłowego zarządzania zasobami i potencjalnych wycieków pamięci w systemach korzystających z modułu drm/bridge synopsys dw-dp. Może to skutkować niestabilnością systemu lub problemami z obsługą urządzeń wyświetlających. Operatorzy powinni zwrócić uwagę na poprawki w obsłudze błędów, aby zapewnić stabilność i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawki dla funkcji dw_dp_bind. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z tego modułu, monitorować logi systemowe pod kątem błędów związanych z drm/bridge oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS