Виправлення уразливості use-after-free у Linux kernel drm/v3d

Виправлено уразливість use-after-free у Linux kernel drm/v3d, що підвищує безпеку та стабільність системи. Рекомендується оновлення ядра.
CVE-2026-64099CVSS 7.8Linux

Виправлення уразливості use-after-free у Linux kernel drm/v3d

Виправлено уразливість use-after-free у Linux kernel drm/v3d, що підвищує безпеку та стабільність системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
3.32%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість use-after-free у drm/v3d, пов’язану з некоректним звільненням масивів CPU job query на шляху обробки помилок. Ця помилка також призводила до витоку ресурсів syncobj та потенційного NULL dereference.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або витік ресурсів, що впливає на продуктивність та надійність графічних підсистем на базі drm/v3d. Вразливість може бути використана для порушення цілісності пам’яті, що потенційно загрожує безпеці системи.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення систем, що використовують drm/v3d.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки