CVE-2026-63882: Poprawka błędu wskaźnika NULL w module drm/amdkfd jądra Linux

Poprawka CVE-2026-63882 usuwa błąd wskaźnika NULL w module drm/amdkfd jądra Linux, poprawiając stabilność systemu korzystającego z GPU AMD.
CVE-2026-63882Linux

CVE-2026-63882: Poprawka błędu wskaźnika NULL w module drm/amdkfd jądra Linux

Poprawka CVE-2026-63882 usuwa błąd wskaźnika NULL w module drm/amdkfd jądra Linux, poprawiając stabilność systemu korzystającego z GPU AMD.

CVSS
-
EPSS
10.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module drm/amdkfd, gdzie błąd wskaźnika NULL w funkcji svm_range_set_attr mógł wystąpić, jeśli użytkownik nie wywołał kfd_ioctl_acquire_vm przed kfd_ioctl_svm. Problem ten mógł prowadzić do niestabilności systemu.

Wpływ biznesowy

Ta luka może powodować awarie lub niestabilność systemu Linux korzystającego z modułu amdkfd, co wpływa na stabilność usług i aplikacji korzystających z GPU AMD. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług w środowiskach wykorzystujących tę funkcjonalność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę z commita 83a26c812e0529eb040d31a76f73e33e637243d4. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do funkcji kfd_ioctl_svm oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem amdkfd.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS