Вразливість у ядрі Linux: помилка управління посиланнями в amdgpu_gem_va_ioctl

Виправлено критичну помилку use-after-free у драйвері amdgpu ядра Linux, що може викликати краш системи. Рекомендується оновлення ядра.
CVE-2026-43237CVSS 7.8Linux

Вразливість у ядрі Linux: помилка управління посиланнями в amdgpu_gem_va_ioctl

Виправлено критичну помилку use-after-free у драйвері amdgpu ядра Linux, що може викликати краш системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
2.51%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну помилку в драйвері amdgpu, пов’язану з некоректним управлінням посиланнями на fence-об’єкти, що могло призводити до аварійного завершення роботи системи через use-after-free. Вразливість викликала падіння ядра при оновленні таймлайнів GPU.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи та аварійні зупинки серверів або робочих станцій з графічними адаптерами AMD, що використовують уразливу версію драйвера. Для ІТ-операторів це означає потенційні простої та ризик втрати даних через краш ядра, особливо у середовищах з інтенсивним навантаженням на GPU.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем із уразливим драйвером, переглянути журнали на предмет ознак аварій та пріоритезувати оновлення систем з урахуванням критичності навантаження на GPU.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки