CVE-2026-64219: Luka w jądrze Linux w funkcji dc_process_dmub_aux_transfer_async
Opis luki CVE-2026-64219 w jądrze Linux umożliwiającej przepełnienie bufora i dostęp poza granice tablicy w module AMD DRM. Zalecenia dla administratorów.
- CVSS
- 7.0 HIGH
- EPSS
- 3.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/amd/display, gdzie funkcja dc_process_dmub_aux_transfer_async mogła powodować przepełnienie bufora stosu oraz dostęp poza granice tablicy. Problem wynikał z braku odpowiednich kontroli długości danych i indeksu linku.
Wpływ biznesowy
Luka może prowadzić do przepełnienia bufora stosu, co w skrajnych przypadkach umożliwia eskalację uprawnień lub awarię systemu. Wykorzystanie błędu może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z modułu AMD DRM w jądrze Linux, szczególnie w środowiskach z niezweryfikowanymi danymi wejściowymi.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64219 i je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów na niezweryfikowane dane wejściowe oraz monitorowanie logów systemowych pod kątem nieprawidłowości związanych z modułem drm/amd/display.