CVE-2026-64219: Luka w jądrze Linux w funkcji dc_process_dmub_aux_transfer_async

Opis luki CVE-2026-64219 w jądrze Linux umożliwiającej przepełnienie bufora i dostęp poza granice tablicy w module AMD DRM. Zalecenia dla administratorów.
CVE-2026-64219CVSS 7.0Linux

CVE-2026-64219: Luka w jądrze Linux w funkcji dc_process_dmub_aux_transfer_async

Opis luki CVE-2026-64219 w jądrze Linux umożliwiającej przepełnienie bufora i dostęp poza granice tablicy w module AMD DRM. Zalecenia dla administratorów.

CVSS
7.0 HIGH
EPSS
3.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/amd/display, gdzie funkcja dc_process_dmub_aux_transfer_async mogła powodować przepełnienie bufora stosu oraz dostęp poza granice tablicy. Problem wynikał z braku odpowiednich kontroli długości danych i indeksu linku.

Wpływ biznesowy

Luka może prowadzić do przepełnienia bufora stosu, co w skrajnych przypadkach umożliwia eskalację uprawnień lub awarię systemu. Wykorzystanie błędu może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z modułu AMD DRM w jądrze Linux, szczególnie w środowiskach z niezweryfikowanymi danymi wejściowymi.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64219 i je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów na niezweryfikowane dane wejściowe oraz monitorowanie logów systemowych pod kątem nieprawidłowości związanych z modułem drm/amd/display.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS