CVE-2026-23317: Luka w jądrze Linux w funkcjach vmw_translate_ptr

Wysokie ryzyko w jądrze Linux (CVE-2026-23317) związane z błędnym zwracaniem statusu w funkcjach vmw_translate_ptr. Zalecane szybkie aktualizacje.
CVE-2026-23317CVSS 7.8Linux

CVE-2026-23317: Luka w jądrze Linux w funkcjach vmw_translate_ptr

Wysokie ryzyko w jądrze Linux (CVE-2026-23317) związane z błędnym zwracaniem statusu w funkcjach vmw_translate_ptr. Zalecane szybkie aktualizacje.

CVSS
7.8 HIGH
EPSS
2.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/vmwgfx, gdzie funkcje vmw_translate_ptr mogły błędnie zwracać sukces mimo niepowodzenia, co prowadziło do nieprawidłowego dostępu do pamięci. Problem wynikał z nieprawidłowego obsłużenia błędów po zmianie funkcji wyszukiwania wskaźników.

Wpływ biznesowy

Ta luka może skutkować niezamierzonym dostępem do niezainicjalizowanej pamięci lub przekroczeniem jej granic, co stwarza ryzyko niestabilności systemu lub potencjalnego wykorzystania do eskalacji uprawnień. Operatorzy systemów Linux powinni traktować tę podatność jako poważne zagrożenie dla stabilności i bezpieczeństwa infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych poprawek jądra Linux od dostawcy. W przypadku braku natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu drm/vmwgfx, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS