Linux kernel: poprawka zabezpieczeń w module amdgpu VCN v4.0.3

Aktualizacja Linux kernel usuwa lukę CVE-2026-63852 w module amdgpu VCN v4.0.3, poprawiając bezpieczeństwo i stabilność grafiki.
CVE-2026-63852CVSS 7.8Linux

Linux kernel: poprawka zabezpieczeń w module amdgpu VCN v4.0.3

Aktualizacja Linux kernel usuwa lukę CVE-2026-63852 w module amdgpu VCN v4.0.3, poprawiając bezpieczeństwo i stabilność grafiki.

CVSS
7.8 HIGH
EPSS
2.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module drm/amdgpu dotyczącą VCN v4.0.3, gdzie enkoder i dekoder VCN nie obsługują 64-bitowych zapisów user fence. Wprowadzono blokadę zgłoszeń CS z user fences, aby zapobiec potencjalnym problemom.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu amdgpu w wersji VCN 4.0.3, szczególnie w środowiskach wykorzystujących funkcje user fence. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych zakłóceń w działaniu grafiki i potencjalnych zagrożeń.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z modułu amdgpu oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z VCN.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS