Уразливість у ядрі Linux: виправлення витоку пам’яті в drm/vmwgfx

Виправлено уразливість CVE-2026-23430 у ядрі Linux, що викликала витік пам’яті в drm/vmwgfx. Рекомендується оновити ядро для безпеки системи.
CVE-2026-23430CVSS 5.5Linux

Уразливість у ядрі Linux: виправлення витоку пам’яті в drm/vmwgfx

Виправлено уразливість CVE-2026-23430 у ядрі Linux, що викликала витік пам’яті в drm/vmwgfx. Рекомендується оновити ядро для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
2.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з неправильним перезаписом трекера змін поверхні KMS у drm/vmwgfx, що призводило до витоку пам’яті. Ця проблема могла впливати на стабільність системи при роботі з графічними ресурсами.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити неочікуване споживання пам’яті, що знижує продуктивність і стабільність системи. Особливо це актуально для серверів та робочих станцій із активним використанням графічних функцій ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення уразливості. Якщо негайне оновлення неможливе, слід мінімізувати експозицію систем, контролювати логи на ознаки витоку пам’яті та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки