CVE-2026-23132: Вразливість у Linux kernel drm/bridge: synopsys: dw-dp

Виправлено помилки обробки помилок у Linux kernel dw_dp_bind, що усуває витоки ресурсів та покращує стабільність драйверів дисплея.
CVE-2026-23132CVSS 5.5Linux

CVE-2026-23132: Вразливість у Linux kernel drm/bridge: synopsys: dw-dp

Виправлено помилки обробки помилок у Linux kernel dw_dp_bind, що усуває витоки ресурсів та покращує стабільність драйверів дисплея.

CVSS
5.5 MEDIUM
EPSS
1.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилки обробки помилок у функції dw_dp_bind, що призводили до витоків ресурсів та некоректної поведінки при невдалих викликах drm_bridge_attach і platform_get_irq. Виправлення забезпечує коректне завершення функції та звільнення ресурсів у разі помилок.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи драйверів дисплея, потенційно викликаючи витоки ресурсів або неправильне управління апаратними IRQ. Для операторів ІТ та власників інфраструктури це може означати підвищений ризик збоїв у роботі систем, особливо на пристроях, що використовують відповідні компоненти ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують уразливі компоненти, переглянути журнали систем на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки