Виправлення уразливості OOB читання в drm_parse_tiled_block() ядра Linux

У Linux усунено уразливість OOB читання в drm_parse_tiled_block(), що покращує безпеку графічного драйвера та стабільність системи.
CVE-2026-64546Linux

Виправлення уразливості OOB читання в drm_parse_tiled_block() ядра Linux

У Linux усунено уразливість OOB читання в drm_parse_tiled_block(), що покращує безпеку графічного драйвера та стабільність системи.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з читанням за межами буфера (OOB) у функції drm_parse_tiled_block(), що обробляє блоки DisplayID. Проблема виникала через недостатню перевірку довжини блоку tiled-display, що могло призвести до читання пам’яті за межами виділеного буфера.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи драйвера графіки або потенційно дозволити зловмиснику отримати доступ до пам’яті ядра, що ставить під загрозу стабільність та безпеку системи. Для організацій, які використовують Linux у критичних інфраструктурах, важливо врахувати можливі наслідки для надійності та безпеки систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, де можливе використання шкідливих EDID, переглянути журнали системи на ознаки експлуатації та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки