CVE-2026-23266: уразливість ядра Linux у драйвері rivafb

Уразливість CVE-2026-23266 у драйвері rivafb ядра Linux може викликати аварійне завершення роботи через помилку ділення на нуль. Рекомендується оновлення ядра та контроль конфігурацій.
CVE-2026-23266CVSS 5.5Linux

CVE-2026-23266: уразливість ядра Linux у драйвері rivafb

Уразливість CVE-2026-23266 у драйвері rivafb ядра Linux може викликати аварійне завершення роботи через помилку ділення на нуль. Рекомендується оновлення ядра та контроль конфігурацій.

CVSS
5.5 MEDIUM
EPSS
1.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість у драйвері rivafb, що може призвести до аварійного завершення роботи ядра через помилку ділення на нуль у функції nv3_arb(). Проблема виникає при обробці ioctl-запиту FBIOPUT_VSCREENINFO на пристроях /dev/fb* з некоректною конфігурацією PLL.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність системи та може призвести до простоїв у роботі критичних сервісів. Особливо це актуально для систем із використанням драйвера rivafb або емуляції PCI-пристроїв з некоректними параметрами. Вразливість має середній рівень критичності (CVSS 5.5).

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-23266. Також слід обмежити доступ до пристроїв /dev/fb* та контролювати конфігурації емуляторів або віртуальних пристроїв, щоб уникнути подачі некоректних параметрів PLL. Рекомендується переглянути системні логи на предмет помилок, пов’язаних з драйвером rivafb, та пріоритезувати оновлення у разі виявлення ознак експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки