CVE-2026-52951: Luka w jądrze Linux w obsłudze drm/xe/dma-buf powodująca wyścigi i UAF

Wysokie ryzyko awarii jądra Linux przez CVE-2026-52951 w drm/xe/dma-buf. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-52951CVSS 7.8Linux

CVE-2026-52951: Luka w jądrze Linux w obsłudze drm/xe/dma-buf powodująca wyścigi i UAF

Wysokie ryzyko awarii jądra Linux przez CVE-2026-52951 w drm/xe/dma-buf. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
3.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono poważną lukę w module drm/xe/dma-buf, która powodowała wyścigi i błędy typu Use-After-Free (UAF) podczas wywoływania hooka invalidate_mappings. Problem wynikał z niewłaściwej kolejności inicjalizacji bufora, co mogło prowadzić do awarii systemu.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować awariami jądra Linux, co wpływa na stabilność i bezpieczeństwo systemów korzystających z modułu drm/xe/dma-buf, zwłaszcza przy współpracy z sterownikami takimi jak amdgpu. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-52951. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane źródła danych graficznych oraz monitorować logi systemowe pod kątem błędów związanych z drm/xe/dma-buf. Priorytetowo należy przeprowadzić przegląd i wdrożenie poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS