CVE-2026-23227: Уразливість у ядрі Linux в драйвері Exynos Virtual Display

Виявлено уразливість у драйвері Exynos Virtual Display ядра Linux, що може призвести до use-after-free та проблем конкурентного доступу. Рекомендується оновлення ядра.
CVE-2026-23227CVSS 7.8Linux

CVE-2026-23227: Уразливість у ядрі Linux в драйвері Exynos Virtual Display

Виявлено уразливість у драйвері Exynos Virtual Display ядра Linux, що може призвести до use-after-free та проблем конкурентного доступу. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
4.88%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість у драйвері Exynos Virtual Display, пов’язану з відсутністю блокування при операціях виділення та звільнення пам’яті. Це може призвести до проблем конкурентного доступу, зокрема use-after-free, що створює ризик нестабільної роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає потенційні збої в роботі систем на базі Linux з використанням драйвера Exynos Virtual Display. Конкурентні умови можуть спричинити аварійне завершення процесів або витоки пам’яті, що впливає на стабільність та безпеку системи. Високий рівень CVSS (7.8) вказує на значний ризик, який варто враховувати при управлінні інфраструктурою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання драйвера Exynos Virtual Display або обмежити доступ до нього. Також варто переглянути журнали системи на предмет аномалій, пов’язаних із роботою драйвера, та пріоритезувати оновлення систем, що використовують цей компонент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки