Вразливість у ядрі Linux: помилка управління посиланнями в amdgpu_gem_va_ioctl
Виправлено критичну помилку use-after-free у драйвері amdgpu ядра Linux, що може викликати краш системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 2.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну помилку в драйвері amdgpu, пов’язану з некоректним управлінням посиланнями на fence-об’єкти, що могло призводити до аварійного завершення роботи системи через use-after-free. Вразливість викликала падіння ядра при оновленні таймлайнів GPU.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи та аварійні зупинки серверів або робочих станцій з графічними адаптерами AMD, що використовують уразливу версію драйвера. Для ІТ-операторів це означає потенційні простої та ризик втрати даних через краш ядра, особливо у середовищах з інтенсивним навантаженням на GPU.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем із уразливим драйвером, переглянути журнали на предмет ознак аварій та пріоритезувати оновлення систем з урахуванням критичності навантаження на GPU.