CVE-2026-23266: уразливість ядра Linux у драйвері rivafb
Уразливість CVE-2026-23266 у драйвері rivafb ядра Linux може викликати аварійне завершення роботи через помилку ділення на нуль. Рекомендується оновлення ядра та контроль конфігурацій.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість у драйвері rivafb, що може призвести до аварійного завершення роботи ядра через помилку ділення на нуль у функції nv3_arb(). Проблема виникає при обробці ioctl-запиту FBIOPUT_VSCREENINFO на пристроях /dev/fb* з некоректною конфігурацією PLL.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність системи та може призвести до простоїв у роботі критичних сервісів. Особливо це актуально для систем із використанням драйвера rivafb або емуляції PCI-пристроїв з некоректними параметрами. Вразливість має середній рівень критичності (CVSS 5.5).
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-23266. Також слід обмежити доступ до пристроїв /dev/fb* та контролювати конфігурації емуляторів або віртуальних пристроїв, щоб уникнути подачі некоректних параметрів PLL. Рекомендується переглянути системні логи на предмет помилок, пов’язаних з драйвером rivafb, та пріоритезувати оновлення у разі виявлення ознак експлуатації.