В ядре Linux нашлась уязвимость в драйвере контроллера памяти для платформы NVIDIA Tegra. Ошибка возникает при подготовке смены таймингов памяти. Иными словами, драйвер пересчитывает временные параметры обращения к модулям памяти и получает неверный результат. Дальше он использует это значение как правильное. Удалённый злоумышленник, у которого нет учётной записи на устройстве и которому не требуется участие пользователя, способен повлиять на конфиденциальность, целостность и доступность защищаемой информации. Уровень опасности уязвимости оценивают в 9,8 балла из 10 по действующей шкале расчёта, а по прежней методике - в 10 из 10. Проблему внесли в Банк данных угроз безопасности информации под номером BDU:2026-13969, ей присвоили идентификатор CVE-2026-53045.
Детали уязвимости
Причиной стало применение ошибочного оператора в коде драйвера. Такую ошибку описывают двумя категориями: применение ошибочного оператора и неверные вычисления. Проще говоря, при расчёте использовали не ту операцию, и результат оказался не тем, который ожидали разработчики. Поскольку проверки значения не предусмотрели, драйвер передаёт его дальше как достоверное. Многофакторный характер уязвимости означает, что для её появления нужно стечение нескольких условий, а не одна опечатка сама по себе. Сработать они могут при определённом режиме работы памяти и определённой последовательности обращений к ней.
Tegra представляет собой систему-на-кристалле, то есть однокристальную платформу, где процессор, контроллер памяти и периферия расположены на одном чипе. NVIDIA применяет её в планшетах, автомобильных бортовых системах, телевизионных приставках и во встраиваемых устройствах. Драйвер контроллера памяти отвечает за настройку доступа к оперативной памяти. Неверные тайминги ведут к тому, что обмен данными с памятью идёт нештатно. На практике это грозит повреждением содержимого памяти, раскрытием данных, которые не должны быть доступны, и нарушением работы устройства вплоть до отказа в обслуживании. Вектор атаки сетевой, сложность эксплуатации низкая, привилегии и действия пользователя не требуются.
Последствия затрагивают широкий круг систем. Среди уязвимого программного обеспечения числятся Ubuntu от 14.04 до 26.04 LTS и Debian GNU/Linux от девятой до тринадцатой версии. Уязвимы и сами ядра Linux - от ветки 4.2 до 7.0.9 включительно. Такой разброс объясняется тем, что исправление внесли сразу во все поддерживаемые ветки, а сама ошибка живёт в коде давно. Соответственно, встраиваемые устройства, которые годами работают на старом ядре, остаются под угрозой дольше остальных. Для промышленных и автомобильных платформ это типичная ситуация. Обновление ядра там делают редко, потому что оно требует пересборки и повторной сертификации прошивки. В итоге парк таких изделий накапливает отставание от актуальных выпусков ядра.
Сведений о применении уязвимости в реальных атаках пока нет, этот вопрос уточняется. Публичных эксплойтов тоже не зафиксировали. Однако производитель подтвердил существование проблемы, а значит, теоретическую возможность её использования никто не оспаривает. Исправление успело попасть в стабильные ветки ядра, а также в репозитории дистрибутивов. Отдельного сценария атаки в открытых источниках не описано, поэтому судить о том, насколько просто довести дело до повреждения памяти, пока нельзя. Оценка опасности построена на характеристиках самой ошибки, а не на подтверждённых случаях её применения.
Ошибки в драйверах периферии составляют заметную часть потока уязвимостей ядра Linux. Замечают их обычно позже, чем проблемы в сетевом стеке или в подсистеме безопасности, поскольку драйверы реже попадают под пристальное внимание исследователей. Поэтому исправление приходится распространять на десятки веток сразу. Для владельцев парка устройств на платформе Tegra ключевой вопрос не в наличии исправления, а в том, кто и когда доведёт его до конкретного изделия. Чем дольше устройство работает без обновлённого ядра, тем шире окно для использования ошибки. Инвентаризация таких систем и понятный регламент обновлений значат здесь больше, чем отдельный патч.
Ссылки
- https://bdu.fstec.ru/vul/2026-13969
- https://www.cve.org/CVERecord?id=CVE-2026-53045
- https://git.kernel.org/stable/c/a85967331144fde9300be38bb44d2558eb6b742e
- https://git.kernel.org/stable/c/db0ae80865b515cc0b705c85877ec00f7eebe9fe
- https://git.kernel.org/stable/c/2369b1831161356e1bcb51385d3e532dc4fe2771
- https://git.kernel.org/stable/c/7e19e72f306484996c52ff96cc92f69b78ed5435
- https://git.kernel.org/stable/c/05f138fc7e27ee8e7a83ccf966c3fa26cda44dda
- https://git.kernel.org/stable/c/1793249c067a4b28e1aba0ad0e4d73aa9f9e165a
- https://git.kernel.org/stable/c/1ebbbef47d11cc90219c081492ccf995aaa3e9b3
- https://git.kernel.org/linus/9597ab9a8296ab337e6820f8a717ff621078b632
- https://security-tracker.debian.org/tracker/CVE-2026-53045
- https://ubuntu.com/security/CVE-2026-53045
- https://deb.freexian.com/extended-lts/tracker/CVE-2026-53045