CVE-2026-63878: Luka w jądrze Linux w sterowniku amdgpu związana z nieprawidłową alokacją pamięci
Luka CVE-2026-63878 w jądrze Linux może powodować awarie systemu przez nieprawidłową alokację pamięci w sterowniku amdgpu. Zalecane aktualizacje i monitorowanie.
- CVSS
- -
- EPSS
- 9.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę w sterowniku amdgpu, gdzie brak kontroli górnej granicy dla parametru num_entries w funkcji alokującej pamięć może prowadzić do przekroczenia limitu INT_MAX. Może to skutkować ostrzeżeniem jądra, oznaczeniem TAINT_WARN oraz awarią systemu na konfiguracjach z włączoną opcją CONFIG_PANIC_ON_WARN=y.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub jego awarię, co wpływa na dostępność usług korzystających z jądra Linux i sterownika amdgpu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów oraz możliwe problemy z bezpieczeństwem wynikające z nieoczekiwanych błędów jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane lub niezweryfikowane dane wejściowe oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z alokacją pamięci w sterowniku amdgpu.