CVE-2026-64050: Błąd use-after-free w sterowniku DRM MSM w jądrze Linux
Naprawiono lukę CVE-2026-64050 w jądrze Linux dotyczącą błędu use-after-free w sterowniku drm/msm/dpu. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku drm/msm/dpu, gdzie mieszanie funkcji devm i drmm prowadziło do błędu use-after-free podczas zamykania sterownika, jeśli użytkownik nadal odwoływał się do urządzenia DRM. Problem dotyczył uszkodzenia danych łącza WB, co mogło skutkować niestabilnością systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie sterownika graficznego, co wpływa na niezawodność urządzeń korzystających z DRM MSM. Operatorzy IT powinni być świadomi potencjalnych problemów z wydajnością i stabilnością w systemach Linux wykorzystujących ten sterownik, zwłaszcza w środowiskach z intensywnym użyciem grafiki.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć dostęp użytkowników do urządzenia DRM oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z DRM MSM.