CVE-2026-23466: Вразливість у Linux kernel, пов’язана з захистом доступу GGTT MMIO
Усунено вразливість CVE-2026-23466 у Linux kernel, що стосується захисту доступу GGTT MMIO. Рекомендовано оновити ядро для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 2.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з недостатнім захистом доступу до GGTT MMIO при невдалому завантаженні драйвера. Вразливість виникала через те, що функція захисту не викликалась у разі помилки завантаження, що могло призвести до небажаного доступу.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам отримати несанкціонований доступ до пам’яті MMIO, що потенційно загрожує стабільності та безпеці систем, які використовують уразливі версії ядра Linux. Для операторів ІТ-інфраструктури це означає підвищений ризик компрометації систем, особливо у середовищах з високою динамікою завантаження драйверів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження доступу до систем та моніторингу логів на предмет аномальної активності, пов’язаної з драйверами DRM та GGTT MMIO.