Виправлення уразливості Use-After-Free у Linux kernel drm/i915 (CVE-2026-63884)

Виправлено уразливість Use-After-Free у Linux kernel drm/i915, що впливала на стабільність графічних систем Intel DG2. Рекомендується оновлення ядра.
CVE-2026-63884CVSS 7.8Linux

Виправлення уразливості Use-After-Free у Linux kernel drm/i915 (CVE-2026-63884)

Виправлено уразливість Use-After-Free у Linux kernel drm/i915, що впливала на стабільність графічних систем Intel DG2. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
6.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у drm/i915, пов’язану з потенційним Use-After-Free (UAF) в обробці TTM об’єктів. Проблема виникала через неправильне приведення вказівника під час очищення об’єкта, що могло призвести до аварійного завершення роботи системи.

Бізнес-вплив

Ця уразливість може спричинити збої в роботі графічних підсистем на пристроях з Intel DG2, що впливає на стабільність системи та може призвести до втрати даних або простою. Для операторів ІТ та власників інфраструктури важливо врахувати можливі наслідки для продуктивності та надійності систем, особливо при інтенсивному навантаженні на графічні ресурси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити навантаження на графічні підсистеми, переглянути журнали системи на предмет помилок, пов’язаних з drm/i915, та пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки