CVE-2026-46230: Luka w jądrze Linux w module amdgpu vcn3

Wysokie ryzyko w jądrze Linux (CVE-2026-46230) w module amdgpu vcn3. Zalecana aktualizacja i monitorowanie systemu.
CVE-2026-46230CVSS 7.1Linux

CVE-2026-46230: Luka w jądrze Linux w module amdgpu vcn3

Wysokie ryzyko w jądrze Linux (CVE-2026-46230) w module amdgpu vcn3. Zalecana aktualizacja i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
2.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module drm/amdgpu/vcn3, która mogła prowadzić do odczytów poza granicami bufora podczas parsowania wiadomości dekodera. Poprawka wprowadza sprawdzanie granic dostępu do bufora, zapobiegając potencjalnym błędom pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić nieautoryzowany dostęp do pamięci, co zagraża stabilności i bezpieczeństwu systemów korzystających z jądra Linux z modułem amdgpu. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia awarii lub eskalacji uprawnień w środowiskach wykorzystujących tę funkcjonalność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów korzystających z modułu amdgpu oraz monitorować logi pod kątem nieprawidłowych odczytów pamięci i potencjalnych incydentów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS