Виправлення у Linux kernel: усунення вразливості use-after-free у drm/msm/dpu

Виправлено вразливість use-after-free у Linux kernel drm/msm/dpu, що впливає на стабільність графічних драйверів msm. Рекомендується оновлення ядра.
CVE-2026-64050CVSS 7.8Linux

Виправлення у Linux kernel: усунення вразливості use-after-free у drm/msm/dpu

Виправлено вразливість use-after-free у Linux kernel drm/msm/dpu, що впливає на стабільність графічних драйверів msm. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
2.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у drm/msm/dpu, пов’язану з некоректним поєднанням функцій devm і drmm, що призводило до use-after-free при завершенні роботи драйвера msm, якщо користувацький простір зберігав посилання на drm-пристрій. Ця проблема виникала через неправильне звільнення пам’яті для WB-конектора.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційні збої у роботі графічних підсистем на пристроях з msm-драйвером, що може вплинути на продуктивність та надійність інфраструктури. Операторам слід враховувати можливі ризики при роботі з графічними компонентами Linux-систем, особливо у середовищах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для drm/msm/dpu, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувацьких процесів до drm-пристроїв, переглянути логи на предмет аномалій і пріоритезувати оновлення системи для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки