CVE-2026-63884: Luka UAF w sterowniku i915 jądra Linux
Naprawiono lukę UAF w sterowniku i915 jądra Linux, która mogła powodować awarie systemu pod obciążeniem GPU Intel DG2.
- CVSS
- 7.8 HIGH
- EPSS
- 6.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w sterowniku drm/i915 dotyczącą nieprawidłowego zarządzania obiektami TTM podczas ich usuwania. Problem mógł prowadzić do błędów ochrony pamięci i potencjalnych awarii systemu pod obciążeniem, zwłaszcza na kartach DG2.
Wpływ biznesowy
Luka w sterowniku graficznym i915 może powodować awarie systemu lub niestabilność podczas intensywnego korzystania z GPU, co wpływa na dostępność usług i stabilność środowisk korzystających z jądra Linux z tym sterownikiem. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów wykorzystujących sprzęt Intel DG2 oraz inne kompatybilne urządzenia.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63884. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów na intensywne obciążenia GPU, monitorować logi systemowe pod kątem błędów sterownika i priorytetyzować wdrożenie poprawek po ich udostępnieniu przez dostawcę.