CVE-2026-63854: Luka w jądrze Linux dotycząca obsługi pierścieni VCN 3.0 w drivery amdgpu

Poprawka dla CVE-2026-63854 usuwa lukę w obsłudze pierścieni enkodera i dekodera VCN 3.0 w jądrze Linux, zwiększając bezpieczeństwo systemów AMD.
CVE-2026-63854CVSS 7.8Linux

CVE-2026-63854: Luka w jądrze Linux dotycząca obsługi pierścieni VCN 3.0 w drivery amdgpu

Poprawka dla CVE-2026-63854 usuwa lukę w obsłudze pierścieni enkodera i dekodera VCN 3.0 w jądrze Linux, zwiększając bezpieczeństwo systemów AMD.

CVSS
7.8 HIGH
EPSS
2.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module drm/amdgpu dotyczącą obsługi pierścieni enkodera i dekodera VCN 3.0, które nie obsługiwały 64-bitowych zapisów user fence. Wprowadzono blokadę zgłoszeń CS z user fences, aby zapobiec potencjalnym problemom.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z układów AMD z VCN 3.0, szczególnie w środowiskach wykorzystujących funkcje enkodera i dekodera w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych zakłóceń w pracy sterowników graficznych i potencjalnych zagrożeń związanych z nieprawidłową obsługą user fences.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63854. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów z układami AMD VCN 3.0, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS