CVE-2026-45958: Вразливість ядра Linux у drm/exynos, що дозволяє доступ до пам’яті ядра

Вразливість CVE-2026-45958 у Linux kernel drm/exynos дозволяє довільний доступ до пам’яті ядра. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-45958CVSS 7.1Linux

CVE-2026-45958: Вразливість ядра Linux у drm/exynos, що дозволяє доступ до пам’яті ядра

Вразливість CVE-2026-45958 у Linux kernel drm/exynos дозволяє довільний доступ до пам’яті ядра. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.1 HIGH
EPSS
2.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з прямим доступом до вказівника користувача в drm/exynos (vidi_connection_ioctl). Це може призвести до довільного доступу до пам’яті ядра з простору користувача.

Бізнес-вплив

Ця вразливість з високою оцінкою CVSS 7.1 може дозволити зловмисникам отримати доступ до пам’яті ядра, що створює ризик компрометації системи та підвищення привілеїв. Для операторів ІТ та власників інфраструктури це означає потенційні загрози безпеці серверів і пристроїв на базі Linux, особливо тих, що використовують drm/exynos.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю вразливість, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів до вразливих компонентів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки