CVE-2026-43318: Вразливість у Linux kernel, пов’язана з синхронізацією amdgpu_dma_buf_move_notify

Виправлено помилку синхронізації в Linux kernel, що впливає на amdgpu_dma_buf_move_notify і може викликати збої при роботі з буферами між GPU.
CVE-2026-43318CVSS 5.5Linux

CVE-2026-43318: Вразливість у Linux kernel, пов’язана з синхронізацією amdgpu_dma_buf_move_notify

Виправлено помилку синхронізації в Linux kernel, що впливає на amdgpu_dma_buf_move_notify і може викликати збої при роботі з буферами між GPU.

CVSS
5.5 MEDIUM
EPSS
2.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку синхронізації в обробці amdgpu_dma_buf_move_notify, що могла призводити до помилок сторінкової таблиці при переміщенні буфера між процесами. Проблема виникала через некоректне оновлення сторінкової таблиці під час роботи з буферами, спільно використовуваними кількома GPU.

Бізнес-вплив

Ця вразливість може спричинити збої або помилки сторінкової таблиці в системах з кількома GPU, що використовують спільні буфери, особливо якщо P2P PCI не підтримується. Для операторів ІТ та власників інфраструктури це може означати нестабільність графічних додатків або потенційні збої в роботі систем, що впливають на продуктивність та надійність.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання спільних буферів між GPU, контролювати журнали системи на предмет помилок сторінкової таблиці та пріоритезувати оновлення систем, що використовують amdgpu.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки