CVE-2026-43105: luka w jądrze Linux powodująca wyciek pamięci

Naprawiono lukę CVE-2026-43105 w jądrze Linux, która powodowała wyciek pamięci w module drm/vc4. Zalecane jest szybkie wdrożenie aktualizacji.
CVE-2026-43105CVSS 5.5Linux

CVE-2026-43105: luka w jądrze Linux powodująca wyciek pamięci

Naprawiono lukę CVE-2026-43105 w jądrze Linux, która powodowała wyciek pamięci w module drm/vc4. Zalecane jest szybkie wdrożenie aktualizacji.

CVSS
5.5 MEDIUM
EPSS
1.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/vc4, gdzie tablica BO w stanie zawieszenia nie była zwalniana, co powodowało wyciek pamięci. Problem dotyczył funkcji vc4_save_hang_state i vc4_free_hang_state.

Wpływ biznesowy

Wyciek pamięci w jądrze Linux może prowadzić do degradacji wydajności systemu oraz potencjalnych problemów ze stabilnością, szczególnie w systemach korzystających z modułu drm/vc4. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym zakłóceniom działania infrastruktury.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie jeśli systemy korzystają z modułu drm/vc4. Warto również monitorować logi systemowe pod kątem objawów wycieków pamięci oraz ograniczać ekspozycję systemów do niezbędnego minimum.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS