CVE-2026-63884: Luka UAF w sterowniku i915 jądra Linux

Naprawiono lukę UAF w sterowniku i915 jądra Linux, która mogła powodować awarie systemu pod obciążeniem GPU Intel DG2.
CVE-2026-63884CVSS 7.8Linux

CVE-2026-63884: Luka UAF w sterowniku i915 jądra Linux

Naprawiono lukę UAF w sterowniku i915 jądra Linux, która mogła powodować awarie systemu pod obciążeniem GPU Intel DG2.

CVSS
7.8 HIGH
EPSS
6.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w sterowniku drm/i915 dotyczącą nieprawidłowego zarządzania obiektami TTM podczas ich usuwania. Problem mógł prowadzić do błędów ochrony pamięci i potencjalnych awarii systemu pod obciążeniem, zwłaszcza na kartach DG2.

Wpływ biznesowy

Luka w sterowniku graficznym i915 może powodować awarie systemu lub niestabilność podczas intensywnego korzystania z GPU, co wpływa na dostępność usług i stabilność środowisk korzystających z jądra Linux z tym sterownikiem. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów wykorzystujących sprzęt Intel DG2 oraz inne kompatybilne urządzenia.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63884. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów na intensywne obciążenia GPU, monitorować logi systemowe pod kątem błędów sterownika i priorytetyzować wdrożenie poprawek po ich udostępnieniu przez dostawcę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS