Виправлення у Linux kernel: усунення помилки dereference помилкового вказівника в drm/sun4i

Виправлено вразливість CVE-2026-53066 у Linux kernel drm/sun4i, що усуває помилковий вказівник для стабільності графіки.
CVE-2026-53066Linux

Виправлення у Linux kernel: усунення помилки dereference помилкового вказівника в drm/sun4i

Виправлено вразливість CVE-2026-53066 у Linux kernel drm/sun4i, що усуває помилковий вказівник для стабільності графіки.

CVSS
-
EPSS
5.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у drm/sun4i, де функція drm_atomic_get_plane_state() могла повертати помилковий вказівник, що не перевірявся перед використанням. Це могло призвести до помилок у роботі драйвера графіки.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Linux з drm/sun4i, ця вразливість може спричинити нестабільність або збої в графічних підсистемах. Хоча експлуатація не є широко поширеною, рекомендується звернути увагу на оновлення ядра для забезпечення стабільності системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для drm/sun4i. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторити журнали системи на наявність аномалій та пріоритезувати оновлення у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки