CVE-2026-46220: luka w jądrze Linux związana z obsługą DRM AMDGPU
Luka CVE-2026-46220 w jądrze Linux może powodować awarie systemu przez nieprawidłowe zgłoszenia DRM AMDGPU. Zalecana aktualizacja i monitoring.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.12%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/amdgpu/sdma4, gdzie błędne użycie BUG_ON() mogło spowodować awarię jądra przy nieprawidłowych zgłoszeniach DRM_IOCTL_AMDGPU_CS. Zmieniono BUG_ON na WARN_ON, aby zapobiec krytycznym awariom i jedynie logować problem.
Wpływ biznesowy
Ta luka może prowadzić do krytycznego błędu jądra (kernel panic) wywołanego przez nieuprzywilejowane procesy, co skutkuje przestojem systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne ataki powodujące awarie i stabilność systemu, zwłaszcza w środowiskach korzystających z AMDGPU i DRM.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę usuwającą BUG_ON w module drm/amdgpu/sdma4. Dodatkowo warto monitorować logi systemowe pod kątem ostrzeżeń związanych z DRM_IOCTL_AMDGPU_CS oraz ograniczyć dostęp do interfejsów DRM dla nieuprawnionych użytkowników. W przypadku braku natychmiastowej aktualizacji, należy ograniczyć ekspozycję i przeprowadzić analizę logów.