CVE-2026-53139: luka w jądrze Linux dotycząca obsługi shaderów obliczeniowych
Luka CVE-2026-53139 w jądrze Linux dotyczy błędnej obsługi zerowych wymiarów workgroup shaderów obliczeniowych. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module drm/v3d, gdzie nieprawidłowo obsługiwano dispatch shaderów obliczeniowych z zerowymi wymiarami workgroup. Problem polegał na tym, że zerowe wartości były traktowane jako 65536, co mogło prowadzić do nieoczekiwanych zachowań.
Wpływ biznesowy
Ta luka może powodować nieprawidłowe działanie shaderów obliczeniowych, co może skutkować błędami w aplikacjach korzystających z GPU na systemach Linux. Może to wpłynąć na stabilność i wydajność systemu, zwłaszcza w środowiskach wykorzystujących intensywne obliczenia graficzne lub obliczeniowe.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-53139. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowane lub potencjalnie złośliwe zadania shaderów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem drm/v3d.