Linux kernel: poprawka zabezpieczeń w module amdgpu VCN v4.0.3
Aktualizacja Linux kernel usuwa lukę CVE-2026-63852 w module amdgpu VCN v4.0.3, poprawiając bezpieczeństwo i stabilność grafiki.
- CVSS
- 7.8 HIGH
- EPSS
- 2.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module drm/amdgpu dotyczącą VCN v4.0.3, gdzie enkoder i dekoder VCN nie obsługują 64-bitowych zapisów user fence. Wprowadzono blokadę zgłoszeń CS z user fences, aby zapobiec potencjalnym problemom.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu amdgpu w wersji VCN 4.0.3, szczególnie w środowiskach wykorzystujących funkcje user fence. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych zakłóceń w działaniu grafiki i potencjalnych zagrożeń.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z modułu amdgpu oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z VCN.