CVE-2026-63878: Luka w jądrze Linux w sterowniku amdgpu związana z nieprawidłową alokacją pamięci

Luka CVE-2026-63878 w jądrze Linux może powodować awarie systemu przez nieprawidłową alokację pamięci w sterowniku amdgpu. Zalecane aktualizacje i monitorowanie.
CVE-2026-63878Linux

CVE-2026-63878: Luka w jądrze Linux w sterowniku amdgpu związana z nieprawidłową alokacją pamięci

Luka CVE-2026-63878 w jądrze Linux może powodować awarie systemu przez nieprawidłową alokację pamięci w sterowniku amdgpu. Zalecane aktualizacje i monitorowanie.

CVSS
-
EPSS
9.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę w sterowniku amdgpu, gdzie brak kontroli górnej granicy dla parametru num_entries w funkcji alokującej pamięć może prowadzić do przekroczenia limitu INT_MAX. Może to skutkować ostrzeżeniem jądra, oznaczeniem TAINT_WARN oraz awarią systemu na konfiguracjach z włączoną opcją CONFIG_PANIC_ON_WARN=y.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub jego awarię, co wpływa na dostępność usług korzystających z jądra Linux i sterownika amdgpu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu systemów oraz możliwe problemy z bezpieczeństwem wynikające z nieoczekiwanych błędów jądra.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowane lub niezweryfikowane dane wejściowe oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z alokacją pamięci w sterowniku amdgpu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS