CVE-2026-64524: Poprawka walidacji resolution_count i obsługi fallback w drm/hyperv w jądrze Linux
CVE-2026-64524 dotyczy błędu w drm/hyperv Linux. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemów z Hyper-V.
- CVSS
- 7.7 HIGH
- EPSS
- 4.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module drm/hyperv, gdzie nieprawidłowa walidacja parametru resolution_count mogła prowadzić do przekroczenia zakresu tablicy. Dodatkowo poprawiono obsługę fallback dla starszych wersji Windows, zapobiegając błędom inicjalizacji trybów ekranu.
Wpływ biznesowy
Błąd mógł powodować odrzucanie wszystkich buforów ramki użytkownika z powodu niepoprawnych wartości rozdzielczości, co skutkowało problemami z wyświetlaniem w środowiskach korzystających z Hyper-V na Linuxie. Operatorzy infrastruktury mogą doświadczyć problemów z kompatybilnością i stabilnością wyświetlania w maszynach wirtualnych korzystających z tego sterownika.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64524. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości związanych z drm/hyperv oraz priorytetyzować wdrożenie aktualizacji w środowiskach korzystających z Hyper-V.