Виправлення уразливості гонитви у Linux kernel drm/gem

Оновлення Linux ядра усуває гонитву між зміною та видаленням дескриптора в drm/gem, підвищуючи стабільність системи.
CVE-2026-63885CVSS 8.8Linux

Виправлення уразливості гонитви у Linux kernel drm/gem

Оновлення Linux ядра усуває гонитву між зміною та видаленням дескриптора в drm/gem, підвищуючи стабільність системи.

CVSS
8.8 HIGH
EPSS
5.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у drm/gem, пов’язану з гонитвою між зміною та видаленням дескриптора. Це могло призвести до звільнення об'єкта GEM, на який ще посилається новий дескриптор, викликаючи потенційні помилки в роботі системи.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість може спричинити нестабільність графічних підсистем Linux через некоректне управління дескрипторами об'єктів GEM. Це може вплинути на продуктивність та надійність систем, особливо у середовищах з високим навантаженням на графічні ресурси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до систем, де використовується drm/gem, переглянути журнали на предмет аномалій та пріоритезувати оновлення у відповідності до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки