CVE-2026-52950: Luka UAF w drm/xe/dma-buf jądra Linux naprawiona
Wysokie ryzyko UAF w jądrze Linux (CVE-2026-52950) naprawione. Zalecane szybkie aktualizacje i monitorowanie systemów.
- CVSS
- 7.8 HIGH
- EPSS
- 3.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę typu Use-After-Free (UAF) w komponencie drm/xe/dma-buf, gdzie błędna obsługa pętli retry prowadziła do zwolnienia pamięci przed ponownym użyciem. Poprawka polega na połączeniu alokacji i inicjalizacji w jedną operację, co eliminuje ryzyko UAF.
Wpływ biznesowy
Luka UAF o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub eskalacji uprawnień, co stanowi poważne ryzyko dla infrastruktury IT opierającej się na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne zagrożenia wynikające z błędów w obsłudze pamięci w sterownikach graficznych i powiązanych modułach.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-52950. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.