CVE-2026-45958: Вразливість ядра Linux у drm/exynos, що дозволяє доступ до пам’яті ядра
Вразливість CVE-2026-45958 у Linux kernel drm/exynos дозволяє довільний доступ до пам’яті ядра. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 2.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з прямим доступом до вказівника користувача в drm/exynos (vidi_connection_ioctl). Це може призвести до довільного доступу до пам’яті ядра з простору користувача.
Бізнес-вплив
Ця вразливість з високою оцінкою CVSS 7.1 може дозволити зловмисникам отримати доступ до пам’яті ядра, що створює ризик компрометації системи та підвищення привілеїв. Для операторів ІТ та власників інфраструктури це означає потенційні загрози безпеці серверів і пристроїв на базі Linux, особливо тих, що використовують drm/exynos.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю вразливість, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів до вразливих компонентів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням ризиків.