CVE-2026-64050: Błąd use-after-free w sterowniku DRM MSM w jądrze Linux

Naprawiono lukę CVE-2026-64050 w jądrze Linux dotyczącą błędu use-after-free w sterowniku drm/msm/dpu. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-64050CVSS 7.8Linux

CVE-2026-64050: Błąd use-after-free w sterowniku DRM MSM w jądrze Linux

Naprawiono lukę CVE-2026-64050 w jądrze Linux dotyczącą błędu use-after-free w sterowniku drm/msm/dpu. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
2.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku drm/msm/dpu, gdzie mieszanie funkcji devm i drmm prowadziło do błędu use-after-free podczas zamykania sterownika, jeśli użytkownik nadal odwoływał się do urządzenia DRM. Problem dotyczył uszkodzenia danych łącza WB, co mogło skutkować niestabilnością systemu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie sterownika graficznego, co wpływa na niezawodność urządzeń korzystających z DRM MSM. Operatorzy IT powinni być świadomi potencjalnych problemów z wydajnością i stabilnością w systemach Linux wykorzystujących ten sterownik, zwłaszcza w środowiskach z intensywnym użyciem grafiki.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć dostęp użytkowników do urządzenia DRM oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z DRM MSM.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS