Виправлення у Linux kernel для уразливості drm/hyperv з перевіркою resolution_count
Оновлення Linux kernel усуває уразливість CVE-2026-64524 у drm/hyperv, що покращує стабільність графіки у віртуалізованих середовищах Hyper-V.
- CVSS
- 7.7 HIGH
- EPSS
- 4.1%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у drm/hyperv, пов’язану з некоректною перевіркою параметра resolution_count, що могло призводити до виходу за межі масиву. Також виправлено логіку обробки fallback для режимів відображення у Windows 8 та 10.
Бізнес-вплив
Ця уразливість може спричинити відмову у роботі користувацьких framebuffer через неправильну обробку параметрів роздільної здатності, що впливає на стабільність графічних підсистем у віртуалізованих середовищах Hyper-V. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі графічних додатків та сервісів, особливо при використанні Linux у гіпервізорних середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника дистрибутива, що містять виправлення для drm/hyperv. Якщо оновлення недоступні, слід обмежити вплив шляхом зменшення експозиції віртуалізованих графічних інтерфейсів, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення відповідно до ризиків.