CVE-2026-46199: Luka w jądrze Linux w module amdgpu vcn4

Wysokie ryzyko luki CVE-2026-46199 w jądrze Linux (moduł amdgpu vcn4). Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2026-46199CVSS 7.1Linux

CVE-2026-46199: Luka w jądrze Linux w module amdgpu vcn4

Wysokie ryzyko luki CVE-2026-46199 w jądrze Linux (moduł amdgpu vcn4). Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
3.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę w module drm/amdgpu/vcn4, która pozwalała na odczyty poza granicami bufora podczas parsowania wiadomości dekodera. Problem polegał na braku odpowiedniej kontroli granic przy dostępie do danych.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanego dostępu do pamięci, co zagraża stabilności i bezpieczeństwu systemów korzystających z jądra Linux z modułem amdgpu. Operatorzy infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach korzystających z kart AMD i funkcji VCN4.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS