Виправлення уразливості Use-After-Free у Linux kernel drm/xe/dma-buf
Виправлено уразливість Use-After-Free у Linux kernel drm/xe/dma-buf. Рекомендується оновити ядро для захисту системи від потенційних атак.
- CVSS
- 7.8 HIGH
- EPSS
- 3.68%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість Use-After-Free (UAF) у модулі drm/xe/dma-buf, пов’язану з некоректною обробкою повторних спроб виділення пам’яті. Зміни забезпечують безпечне повторне виділення пам’яті шляхом об’єднання ініціалізації та виділення в один процес.
Бізнес-вплив
Уразливість UAF може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду з підвищеними привілеями. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо у середовищах, де використовується графічний стек Linux з drm/xe/dma-buf.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-52950, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до вразливих компонентів, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують drm/xe/dma-buf.