CVE-2026-46199: Luka w jądrze Linux w module amdgpu vcn4
Wysokie ryzyko luki CVE-2026-46199 w jądrze Linux (moduł amdgpu vcn4). Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 3.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę w module drm/amdgpu/vcn4, która pozwalała na odczyty poza granicami bufora podczas parsowania wiadomości dekodera. Problem polegał na braku odpowiedniej kontroli granic przy dostępie do danych.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanego dostępu do pamięci, co zagraża stabilności i bezpieczeństwu systemów korzystających z jądra Linux z modułem amdgpu. Operatorzy infrastruktury powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach korzystających z kart AMD i funkcji VCN4.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie poprawek.