CVE-2026-43269: luka pamięci w jądrze Linux w module drm/atmel-hlcdc

Naprawiono wyciek pamięci w module drm/atmel-hlcdc jądra Linux. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-43269CVSS 5.5Linux

CVE-2026-43269: luka pamięci w jądrze Linux w module drm/atmel-hlcdc

Naprawiono wyciek pamięci w module drm/atmel-hlcdc jądra Linux. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
1.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na wycieku pamięci w module drm/atmel-hlcdc, gdzie niektóre obiekty drm_crtc_commit nie były zwalniane poprawnie. Problem wynikał z niepełnego zwalniania zasobów w funkcji atomic_destroy_state, co prowadziło do narastającego zużycia pamięci podczas długotrwałego użytkowania aplikacji graficznych.

Wpływ biznesowy

Długotrwałe użytkowanie aplikacji graficznych na systemach z podatnym jądrem Linux może prowadzić do stopniowego wycieku pamięci, co w efekcie może obniżyć wydajność systemu lub spowodować jego niestabilność. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem pamięcią w środowiskach korzystających z modułu drm/atmel-hlcdc, szczególnie w systemach o dużym obciążeniu graficznym.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na długotrwałe obciążenia graficzne oraz monitorować logi systemowe pod kątem symptomów wycieków pamięci. Priorytetowo należy wdrożyć poprawki w środowiskach produkcyjnych, gdzie stabilność i wydajność są krytyczne.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS