CVE-2026-52951: Luka w jądrze Linux w obsłudze drm/xe/dma-buf powodująca wyścigi i UAF
Wysokie ryzyko awarii jądra Linux przez CVE-2026-52951 w drm/xe/dma-buf. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 3.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module drm/xe/dma-buf, która powodowała wyścigi i błędy typu Use-After-Free (UAF) podczas wywoływania hooka invalidate_mappings. Problem wynikał z niewłaściwej kolejności inicjalizacji bufora, co mogło prowadzić do awarii systemu.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może skutkować awariami jądra Linux, co wpływa na stabilność i bezpieczeństwo systemów korzystających z modułu drm/xe/dma-buf, zwłaszcza przy współpracy z sterownikami takimi jak amdgpu. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-52951. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane źródła danych graficznych oraz monitorować logi systemowe pod kątem błędów związanych z drm/xe/dma-buf. Priorytetowo należy przeprowadzić przegląd i wdrożenie poprawek od dostawcy jądra.