Luka w jądrze Linux w module drm/amdgpu VCN v2.0 - CVE-2026-63856

Naprawiono lukę CVE-2026-63856 w Linux drm/amdgpu VCN v2.0 dotyczącą obsługi user fence. Zalecana aktualizacja jądra Linux.
CVE-2026-63856CVSS 7.8Linux

Luka w jądrze Linux w module drm/amdgpu VCN v2.0 - CVE-2026-63856

Naprawiono lukę CVE-2026-63856 w Linux drm/amdgpu VCN v2.0 dotyczącą obsługi user fence. Zalecana aktualizacja jądra Linux.

CVSS
7.8 HIGH
EPSS
2.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/amdgpu dotyczącą VCN v2.0, gdzie enkoder i dekoder nie obsługiwały 64-bitowych zapisów user fence, co mogło prowadzić do odrzucania zgłoszeń CS z user fences.

Wpływ biznesowy

Problemy z obsługą user fence w VCN v2.0 mogą wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu drm/amdgpu, szczególnie w środowiskach wykorzystujących akcelerację graficzną. Operatorzy powinni zwrócić uwagę na potencjalne błędy w przetwarzaniu zadań graficznych, które mogą prowadzić do niestabilności lub nieprawidłowego działania usług.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63856. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji VCN v2.0 oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem drm/amdgpu. Priorytetowo należy ocenić ryzyko i wdrożyć dostępne poprawki od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS