CVE-2026-46220: luka w jądrze Linux związana z obsługą DRM AMDGPU

Luka CVE-2026-46220 w jądrze Linux może powodować awarie systemu przez nieprawidłowe zgłoszenia DRM AMDGPU. Zalecana aktualizacja i monitoring.
CVE-2026-46220CVSS 5.5Linux

CVE-2026-46220: luka w jądrze Linux związana z obsługą DRM AMDGPU

Luka CVE-2026-46220 w jądrze Linux może powodować awarie systemu przez nieprawidłowe zgłoszenia DRM AMDGPU. Zalecana aktualizacja i monitoring.

CVSS
5.5 MEDIUM
EPSS
2.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/amdgpu/sdma4, gdzie błędne użycie BUG_ON() mogło spowodować awarię jądra przy nieprawidłowych zgłoszeniach DRM_IOCTL_AMDGPU_CS. Zmieniono BUG_ON na WARN_ON, aby zapobiec krytycznym awariom i jedynie logować problem.

Wpływ biznesowy

Ta luka może prowadzić do krytycznego błędu jądra (kernel panic) wywołanego przez nieuprzywilejowane procesy, co skutkuje przestojem systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne ataki powodujące awarie i stabilność systemu, zwłaszcza w środowiskach korzystających z AMDGPU i DRM.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą BUG_ON w module drm/amdgpu/sdma4. Dodatkowo warto monitorować logi systemowe pod kątem ostrzeżeń związanych z DRM_IOCTL_AMDGPU_CS oraz ograniczyć dostęp do interfejsów DRM dla nieuprawnionych użytkowników. W przypadku braku natychmiastowej aktualizacji, należy ograniczyć ekspozycję i przeprowadzić analizę logów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS