CVE-2026-43207: Luka w jądrze Linux dotycząca obsługi błędów w module mtk-mdp
Wysokie zagrożenie CVE-2026-43207 w jądrze Linux dotyczy błędów obsługi w module mtk-mdp, prowadzących do wycieków zasobów i awarii systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 3.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module mtk-mdp związaną z nieprawidłową obsługą błędów w funkcji probe, która mogła prowadzić do wycieków zasobów i dereferencji wskaźnika NULL. Poprawki obejmują dodanie odpowiednich wywołań funkcji zwalniających zasoby oraz sprawdzenie wartości zwracanej, aby zapobiec awariom.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub wycieki zasobów, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT opierającej się na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko awarii usług oraz zwiększone zużycie zasobów systemowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej możliwości aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem mtk-mdp. Priorytetowo traktuj wdrożenie poprawek w środowiskach produkcyjnych.