CVE-2026-53374: Luka w jądrze Linux dotycząca inicjalizacji tablicy GART w sterowniku amdgpu
Naprawiono lukę CVE-2026-53374 w jądrze Linux dotyczącą inicjalizacji tablicy GART w sterowniku amdgpu, poprawiając bezpieczeństwo GPU.
- CVSS
- 8.8 HIGH
- EPSS
- 2.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku amdgpu, gdzie tablica GART nie była zerowana przy alokacji, co mogło prowadzić do użycia nieprawidłowych wpisów w TLB GPU. Problem wynikał z braku zerowania bufora, co mogło skutkować wykorzystaniem przestarzałych lub śmieciowych wpisów w pamięci podręcznej TLB.
Wpływ biznesowy
Ta luka może powodować nieprzewidywalne zachowanie GPU, potencjalnie wpływając na stabilność i bezpieczeństwo systemów korzystających z kart AMD. Operatorzy IT i właściciele infrastruktury powinni być świadomi ryzyka związanego z błędnym zarządzaniem pamięcią GPU, co może prowadzić do błędów w przetwarzaniu graficznym lub potencjalnych luk w zabezpieczeniach.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-53374. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów z kartami AMD oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z GPU. Priorytetowo traktować wdrożenie aktualizacji i weryfikację konfiguracji sterowników amdgpu.