CVE-2026-43131: Вразливість ядра Linux у drm/amd/pm, що призводить до помилки null pointer dereference

Виправлено помилку null pointer dereference у Linux kernel drm/amd/pm, що може спричинити збій системи при вимкненому SMU.
CVE-2026-43131CVSS 5.5Linux

CVE-2026-43131: Вразливість ядра Linux у drm/amd/pm, що призводить до помилки null pointer dereference

Виправлено помилку null pointer dereference у Linux kernel drm/amd/pm, що може спричинити збій системи при вимкненому SMU.

CVSS
5.5 MEDIUM
EPSS
1.64%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з null pointer dereference у модулі drm/amd/pm під час ініціалізації RAS, якщо SMU вимкнено. Ця помилка може спричинити збій системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи або аварійного завершення роботи системи на базі Linux, що впливає на доступність сервісів. Середній рівень ризику вказує на необхідність своєчасного реагування для мінімізації потенційних перебоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних із SMU та RAS, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки