CVE-2026-23366: luka w jądrze Linux związana z obsługą NULL w drm_client_modeset_probe
Naprawiono lukę CVE-2026-23366 w jądrze Linux, zapobiegającą dereferencji wskaźnika NULL w drm_client_modeset_probe. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która mogła prowadzić do dereferencji wskaźnika NULL podczas obsługi trybów w drm_client_modeset_probe. Problem występował, gdy alokacja pamięci dla 'modes' nie powiodła się, a następnie wywoływano funkcję niszczącą na niezainicjalizowanym wskaźniku.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność jądra Linux, co wpływa na dostępność usług i stabilność infrastruktury IT. Choć nie jest to luka krytyczna, jej wykorzystanie może prowadzić do przestojów, szczególnie w środowiskach korzystających intensywnie z funkcji DRM.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-23366. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z DRM. Priorytetowo traktuj wdrożenie dostępnych poprawek od dostawcy.