CVE-2026-53139: luka w jądrze Linux dotycząca obsługi shaderów obliczeniowych

Luka CVE-2026-53139 w jądrze Linux dotyczy błędnej obsługi zerowych wymiarów workgroup shaderów obliczeniowych. Zalecana aktualizacja jądra.
CVE-2026-53139CVSS 5.5Linux

CVE-2026-53139: luka w jądrze Linux dotycząca obsługi shaderów obliczeniowych

Luka CVE-2026-53139 w jądrze Linux dotyczy błędnej obsługi zerowych wymiarów workgroup shaderów obliczeniowych. Zalecana aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
2.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module drm/v3d, gdzie nieprawidłowo obsługiwano dispatch shaderów obliczeniowych z zerowymi wymiarami workgroup. Problem polegał na tym, że zerowe wartości były traktowane jako 65536, co mogło prowadzić do nieoczekiwanych zachowań.

Wpływ biznesowy

Ta luka może powodować nieprawidłowe działanie shaderów obliczeniowych, co może skutkować błędami w aplikacjach korzystających z GPU na systemach Linux. Może to wpłynąć na stabilność i wydajność systemu, zwłaszcza w środowiskach wykorzystujących intensywne obliczenia graficzne lub obliczeniowe.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-53139. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane lub potencjalnie złośliwe zadania shaderów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem drm/v3d.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS