CVE-2026-43207: Luka w jądrze Linux dotycząca obsługi błędów w module mtk-mdp

Wysokie zagrożenie CVE-2026-43207 w jądrze Linux dotyczy błędów obsługi w module mtk-mdp, prowadzących do wycieków zasobów i awarii systemu.
CVE-2026-43207CVSS 7.8Linux

CVE-2026-43207: Luka w jądrze Linux dotycząca obsługi błędów w module mtk-mdp

Wysokie zagrożenie CVE-2026-43207 w jądrze Linux dotyczy błędów obsługi w module mtk-mdp, prowadzących do wycieków zasobów i awarii systemu.

CVSS
7.8 HIGH
EPSS
3.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module mtk-mdp związaną z nieprawidłową obsługą błędów w funkcji probe, która mogła prowadzić do wycieków zasobów i dereferencji wskaźnika NULL. Poprawki obejmują dodanie odpowiednich wywołań funkcji zwalniających zasoby oraz sprawdzenie wartości zwracanej, aby zapobiec awariom.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub wycieki zasobów, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT opierającej się na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko awarii usług oraz zwiększone zużycie zasobów systemowych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem mtk-mdp. Priorytetowo traktuj wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS