CVE-2026-46230: Luka w jądrze Linux w module amdgpu vcn3
Wysokie ryzyko w jądrze Linux (CVE-2026-46230) w module amdgpu vcn3. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 2.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module drm/amdgpu/vcn3, która mogła prowadzić do odczytów poza granicami bufora podczas parsowania wiadomości dekodera. Poprawka wprowadza sprawdzanie granic dostępu do bufora, zapobiegając potencjalnym błędom pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić nieautoryzowany dostęp do pamięci, co zagraża stabilności i bezpieczeństwu systemów korzystających z jądra Linux z modułem amdgpu. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia awarii lub eskalacji uprawnień w środowiskach wykorzystujących tę funkcjonalność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów korzystających z modułu amdgpu oraz monitorować logi pod kątem nieprawidłowych odczytów pamięci i potencjalnych incydentów.