CVE-2026-46312: Luka w jądrze Linux dotycząca flag VMA w videobuf2
Naprawiono lukę CVE-2026-46312 w jądrze Linux dotyczącą nieprawidłowego ustawiania flag VMA w videobuf2, wpływającą na stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module videobuf2, gdzie flagi VMA nie były poprawnie ustawiane w funkcji vb2_dma_sg_mmap. Problem mógł prowadzić do ostrzeżeń i potencjalnych błędów podczas mapowania pamięci DMA, szczególnie w sterownikach kamer Apple ISP korzystających z vb2_dma_sg_memops.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy w aplikacjach korzystających z funkcji mmap na buforach DMA, co wpływa na stabilność i niezawodność systemów Linux, zwłaszcza na urządzeniach Apple z niestandardowymi sterownikami. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością w środowiskach wykorzystujących multimedia i sterowniki kamer.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na niezweryfikowane lub zewnętrzne bufory DMA, monitorować logi systemowe pod kątem ostrzeżeń związanych z drm_gem_mmap_obj oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.