CVE-2026-64524: Poprawka walidacji resolution_count i obsługi fallback w drm/hyperv w jądrze Linux

CVE-2026-64524 dotyczy błędu w drm/hyperv Linux. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemów z Hyper-V.
CVE-2026-64524CVSS 7.7Linux

CVE-2026-64524: Poprawka walidacji resolution_count i obsługi fallback w drm/hyperv w jądrze Linux

CVE-2026-64524 dotyczy błędu w drm/hyperv Linux. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemów z Hyper-V.

CVSS
7.7 HIGH
EPSS
4.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module drm/hyperv, gdzie nieprawidłowa walidacja parametru resolution_count mogła prowadzić do przekroczenia zakresu tablicy. Dodatkowo poprawiono obsługę fallback dla starszych wersji Windows, zapobiegając błędom inicjalizacji trybów ekranu.

Wpływ biznesowy

Błąd mógł powodować odrzucanie wszystkich buforów ramki użytkownika z powodu niepoprawnych wartości rozdzielczości, co skutkowało problemami z wyświetlaniem w środowiskach korzystających z Hyper-V na Linuxie. Operatorzy infrastruktury mogą doświadczyć problemów z kompatybilnością i stabilnością wyświetlania w maszynach wirtualnych korzystających z tego sterownika.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64524. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem nieprawidłowości związanych z drm/hyperv oraz priorytetyzować wdrożenie aktualizacji w środowiskach korzystających z Hyper-V.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS