Luka w jądrze Linux w module amdgpu VCN v4.0 - CVE-2026-63853
Aktualizacja jądra Linux usuwa lukę CVE-2026-63853 w module amdgpu VCN v4.0, poprawiając bezpieczeństwo i stabilność systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module amdgpu dotyczącą VCN v4.0, gdzie enkoder i dekoder nie obsługiwały 64-bitowych zapisów user fence, co mogło prowadzić do odrzucania zgłoszeń CS z user fences. Poprawka ustawia flagę no_user_fence dla pierścienia enkodera VCN.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z Linuxa z modułem amdgpu, luka mogła powodować problemy ze stabilnością lub bezpieczeństwem podczas obsługi zadań związanych z enkoderem i dekoderem VCN v4.0. Aktualizacja jądra eliminuje ryzyko nieprawidłowego przetwarzania zgłoszeń z user fences, co poprawia stabilność i bezpieczeństwo systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linux zawierającej poprawkę dla CVE-2026-63853. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu amdgpu oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z VCN.