Виправлення витоків пам’яті у Linux kernel drm/colorop (CVE-2026-53378)

У Linux kernel виправлено витоки пам’яті в drm/colorop (CVE-2026-53378). Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2026-53378Linux

Виправлення витоків пам’яті у Linux kernel drm/colorop (CVE-2026-53378)

У Linux kernel виправлено витоки пам’яті в drm/colorop (CVE-2026-53378). Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
4.25%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у drm/colorop, пов’язану з витоками пам’яті через неправильне керування посиланнями на blob-властивості під час дублікації, знищення та скидання стану. Виправлення впроваджує правильний підхід до звільнення ресурсів, аналогічний до вже перевіреного у drm_crtc.

Бізнес-вплив

Ця вразливість може призводити до витоків пам’яті в системах, що використовують drm/colorop, що потенційно знижує стабільність та продуктивність Linux-серверів або пристроїв. Для операторів ІТ це означає необхідність оновлення ядра для запобігання накопиченню невивільненої пам’яті, що може вплинути на роботу інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-53378, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на ознаки проблем із пам’яттю і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки