CVE-2026-53374: Luka w jądrze Linux dotycząca inicjalizacji tablicy GART w sterowniku amdgpu

Naprawiono lukę CVE-2026-53374 w jądrze Linux dotyczącą inicjalizacji tablicy GART w sterowniku amdgpu, poprawiając bezpieczeństwo GPU.
CVE-2026-53374CVSS 8.8Linux

CVE-2026-53374: Luka w jądrze Linux dotycząca inicjalizacji tablicy GART w sterowniku amdgpu

Naprawiono lukę CVE-2026-53374 w jądrze Linux dotyczącą inicjalizacji tablicy GART w sterowniku amdgpu, poprawiając bezpieczeństwo GPU.

CVSS
8.8 HIGH
EPSS
2.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku amdgpu, gdzie tablica GART nie była zerowana przy alokacji, co mogło prowadzić do użycia nieprawidłowych wpisów w TLB GPU. Problem wynikał z braku zerowania bufora, co mogło skutkować wykorzystaniem przestarzałych lub śmieciowych wpisów w pamięci podręcznej TLB.

Wpływ biznesowy

Ta luka może powodować nieprzewidywalne zachowanie GPU, potencjalnie wpływając na stabilność i bezpieczeństwo systemów korzystających z kart AMD. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka związanego z błędnym zarządzaniem pamięcią GPU, co może prowadzić do błędów w przetwarzaniu graficznym lub potencjalnych luk w zabezpieczeniach.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-53374. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów z kartami AMD oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z GPU. Priorytetowo traktować wdrożenie aktualizacji i weryfikację konfiguracji sterowników amdgpu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS