CVE-2026-46312: Luka w jądrze Linux dotycząca flag VMA w videobuf2

Naprawiono lukę CVE-2026-46312 w jądrze Linux dotyczącą nieprawidłowego ustawiania flag VMA w videobuf2, wpływającą na stabilność systemu.
CVE-2026-46312CVSS 5.5Linux

CVE-2026-46312: Luka w jądrze Linux dotycząca flag VMA w videobuf2

Naprawiono lukę CVE-2026-46312 w jądrze Linux dotyczącą nieprawidłowego ustawiania flag VMA w videobuf2, wpływającą na stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
1.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module videobuf2, gdzie flagi VMA nie były poprawnie ustawiane w funkcji vb2_dma_sg_mmap. Problem mógł prowadzić do ostrzeżeń i potencjalnych błędów podczas mapowania pamięci DMA, szczególnie w sterownikach kamer Apple ISP korzystających z vb2_dma_sg_memops.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub błędy w aplikacjach korzystających z funkcji mmap na buforach DMA, co wpływa na stabilność i niezawodność systemów Linux, zwłaszcza na urządzeniach Apple z niestandardowymi sterownikami. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością w środowiskach wykorzystujących multimedia i sterowniki kamer.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy systemu. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na niezweryfikowane lub zewnętrzne bufory DMA, monitorować logi systemowe pod kątem ostrzeżeń związanych z drm_gem_mmap_obj oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS