CVE-2026-64546: Poprawka błędu OOB w drm_parse_tiled_block w jądrze Linux
Luka w jądrze Linux CVE-2026-64546 umożliwia odczyt pamięci poza buforem w drm_parse_tiled_block. Zalecana szybka aktualizacja systemu.
- CVSS
- -
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module drm/edid, gdzie funkcja drm_parse_tiled_block() mogła odczytywać dane poza przydzielonym obszarem pamięci (OOB read). Problem dotyczył nieprawidłowej walidacji długości bloku DisplayID, co mogło prowadzić do odczytu poza końcem bufora.
Wpływ biznesowy
Ta luka może umożliwić atakującemu odczyt pamięci jądra poza przydzielonym obszarem, co może skutkować ujawnieniem poufnych danych lub destabilizacją systemu. Operatorzy IT i właściciele infrastruktury korzystający z Linuxa powinni rozważyć ryzyko związane z potencjalnym wykorzystaniem tej luki, szczególnie w środowiskach z niezweryfikowanymi urządzeniami wyświetlającymi.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64546. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane lub niezweryfikowane urządzenia wyświetlające oraz monitorować logi systemowe pod kątem podejrzanych zdarzeń związanych z modułem drm/edid.