CVE-2026-64546: Poprawka błędu OOB w drm_parse_tiled_block w jądrze Linux

Luka w jądrze Linux CVE-2026-64546 umożliwia odczyt pamięci poza buforem w drm_parse_tiled_block. Zalecana szybka aktualizacja systemu.
CVE-2026-64546Linux

CVE-2026-64546: Poprawka błędu OOB w drm_parse_tiled_block w jądrze Linux

Luka w jądrze Linux CVE-2026-64546 umożliwia odczyt pamięci poza buforem w drm_parse_tiled_block. Zalecana szybka aktualizacja systemu.

CVSS
-
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module drm/edid, gdzie funkcja drm_parse_tiled_block() mogła odczytywać dane poza przydzielonym obszarem pamięci (OOB read). Problem dotyczył nieprawidłowej walidacji długości bloku DisplayID, co mogło prowadzić do odczytu poza końcem bufora.

Wpływ biznesowy

Ta luka może umożliwić atakującemu odczyt pamięci jądra poza przydzielonym obszarem, co może skutkować ujawnieniem poufnych danych lub destabilizacją systemu. Operatorzy IT i właściciele infrastruktury korzystający z Linuxa powinni rozważyć ryzyko związane z potencjalnym wykorzystaniem tej luki, szczególnie w środowiskach z niezweryfikowanymi urządzeniami wyświetlającymi.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64546. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieznane lub niezweryfikowane urządzenia wyświetlające oraz monitorować logi systemowe pod kątem podejrzanych zdarzeń związanych z modułem drm/edid.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS