Виправлення витоку пам’яті в Linux kernel (CVE-2026-45947)

Усунено витік пам’яті в Linux kernel (CVE-2026-45947) у драйвері amdgpu. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2026-45947CVSS 5.5Linux

Виправлення витоку пам’яті в Linux kernel (CVE-2026-45947)

Усунено витік пам’яті в Linux kernel (CVE-2026-45947) у драйвері amdgpu. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
5.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті в функції amdgpu_acpi_enumerate_xcc(). Проблема виникала при помилці ініціалізації, коли пам’ять не звільнялася належним чином.

Бізнес-вплив

Ця помилка може призвести до поступового витоку пам’яті на системах з драйвером amdgpu, що потенційно знижує стабільність і продуктивність. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра та своєчасно впроваджувати виправлення, щоб уникнути можливих проблем із ресурсами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. У разі відсутності патчу слід мінімізувати експозицію систем, вести моніторинг використання пам’яті та аналізувати журнали на предмет аномалій. Пріоритетність оновлення слід визначати відповідно до критичності системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки