CVE-2026-23163: Уразливість ядра Linux у драйвері amdgpu

Виявлено уразливість у драйвері amdgpu ядра Linux, що може викликати аварійні збої на APU AMD Raven і Renoir. Рекомендується оновлення ядра.
CVE-2026-23163CVSS 5.5Linux

CVE-2026-23163: Уразливість ядра Linux у драйвері amdgpu

Виявлено уразливість у драйвері amdgpu ядра Linux, що може викликати аварійні збої на APU AMD Raven і Renoir. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
1.64%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, що викликала звернення до NULL-указівника в amdgpu_gmc_filter_faults_remove на APU Raven і Renoir. Це могло призвести до аварійного завершення роботи ядра при обробці сторінкових помилок.

Бізнес-вплив

Для власників інфраструктури на базі Linux з APU AMD Raven або Renoir ця уразливість може спричинити нестабільність системи через аварійні збої ядра. Це впливає на надійність обробки графічних помилок і може призвести до простоїв або втрати даних, особливо в середовищах з активованою обробкою повторних помилок сторінок.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-23163, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити використання уразливих APU або відключити обробку повторних помилок сторінок (retry faults). Також варто переглянути журнали системи на предмет аварійних збоїв, щоб оцінити вплив уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки