CVE-2026-46312: Вразливість ядра Linux у медіа-підсистемі videobuf2
Виправлено вразливість CVE-2026-46312 у Linux kernel, що викликала попередження ядра при mmap() у медіа-підсистемі videobuf2.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з неправильним встановленням прапорів пам’яті (vma_flags) у функції vb2_dma_sg_mmap медіа-підсистеми videobuf2. Це виправлення запобігає попередженню ядра під час виклику mmap() імпортованого dma-buf, що може викликати нестабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до попереджень ядра та потенційних збоїв у роботі додатків, що використовують медіа-підсистему videobuf2, особливо на пристроях Apple з кастомними драйверами. Це може вплинути на стабільність системи та якість обробки відео, що важливо для сервісів, що залежать від обробки медіа.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання імпортованих dma-buf у середовищах з підвищеними вимогами до стабільності, переглянути журнали системи на наявність попереджень drm_gem_mmap_obj і пріоритезувати оновлення системи.