CVE-2026-63854: Luka w jądrze Linux dotycząca obsługi pierścieni VCN 3.0 w drivery amdgpu
Poprawka dla CVE-2026-63854 usuwa lukę w obsłudze pierścieni enkodera i dekodera VCN 3.0 w jądrze Linux, zwiększając bezpieczeństwo systemów AMD.
- CVSS
- 7.8 HIGH
- EPSS
- 2.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module drm/amdgpu dotyczącą obsługi pierścieni enkodera i dekodera VCN 3.0, które nie obsługiwały 64-bitowych zapisów user fence. Wprowadzono blokadę zgłoszeń CS z user fences, aby zapobiec potencjalnym problemom.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z układów AMD z VCN 3.0, szczególnie w środowiskach wykorzystujących funkcje enkodera i dekodera w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych zakłóceń w pracy sterowników graficznych i potencjalnych zagrożeń związanych z nieprawidłową obsługą user fences.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63854. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów z układami AMD VCN 3.0, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.