Luka w jądrze Linux w module amdgpu VCN v4.0 - CVE-2026-63853

Aktualizacja jądra Linux usuwa lukę CVE-2026-63853 w module amdgpu VCN v4.0, poprawiając bezpieczeństwo i stabilność systemu.
CVE-2026-63853CVSS 7.8Linux

Luka w jądrze Linux w module amdgpu VCN v4.0 - CVE-2026-63853

Aktualizacja jądra Linux usuwa lukę CVE-2026-63853 w module amdgpu VCN v4.0, poprawiając bezpieczeństwo i stabilność systemu.

CVSS
7.8 HIGH
EPSS
2.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module amdgpu dotyczącą VCN v4.0, gdzie enkoder i dekoder nie obsługiwały 64-bitowych zapisów user fence, co mogło prowadzić do odrzucania zgłoszeń CS z user fences. Poprawka ustawia flagę no_user_fence dla pierścienia enkodera VCN.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z Linuxa z modułem amdgpu, luka mogła powodować problemy ze stabilnością lub bezpieczeństwem podczas obsługi zadań związanych z enkoderem i dekoderem VCN v4.0. Aktualizacja jądra eliminuje ryzyko nieprawidłowego przetwarzania zgłoszeń z user fences, co poprawia stabilność i bezpieczeństwo systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linux zawierającej poprawkę dla CVE-2026-63853. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu amdgpu oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z VCN.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS