CVE-2026-23338: luka w jądrze Linux dotycząca drm/amdgpu/userq

Aktualizacja jądra Linux usuwa lukę CVE-2026-23338, eliminując niepotrzebne ostrzeżenia w module drm/amdgpu/userq i poprawiając stabilność systemu.
CVE-2026-23338CVSS 5.5Linux

CVE-2026-23338: luka w jądrze Linux dotycząca drm/amdgpu/userq

Aktualizacja jądra Linux usuwa lukę CVE-2026-23338, eliminując niepotrzebne ostrzeżenia w module drm/amdgpu/userq i poprawiając stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
2.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module drm/amdgpu/userq, która pozwalała użytkownikowi wywołać ostrzeżenia jądra w sposób trywialny. Problem polegał na niepotrzebnym generowaniu backtrace ostrzeżeń, gdy liczba num_fences była zbyt mała lub dynamicznie zmieniała się między wywołaniami ioctl.

Wpływ biznesowy

Ta luka nie wskazuje na błąd w jądrze, lecz na nieoptymalne zachowanie, które może powodować niepotrzebne ostrzeżenia i obciążenie logów systemowych. Może to utrudnić administratorom monitorowanie i diagnozowanie rzeczywistych problemów w systemie, wpływając na efektywność zarządzania infrastrukturą.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą generowanie zbędnych ostrzeżeń w module drm/amdgpu/userq. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję na potencjalne problemy poprzez monitorowanie logów systemowych oraz przeglądanie i priorytetyzację alertów związanych z tym modułem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS