CVE-2026-46058: Вразливість у ядрі Linux в драйвері amphion

Виправлено критичну вразливість у драйвері amphion ядра Linux, що може викликати аварійне завершення роботи системи через умову гонки.
CVE-2026-46058CVSS 7.8Linux

CVE-2026-46058: Вразливість у ядрі Linux в драйвері amphion

Виправлено критичну вразливість у драйвері amphion ядра Linux, що може викликати аварійне завершення роботи системи через умову гонки.

CVSS
7.8 HIGH
EPSS
0.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість у драйвері amphion, пов’язану з умовою гонки між функціями скасування роботи та запуску пристрою, що може призвести до аварійного завершення роботи ядра через використання звільненого контексту.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи, що негативно впливає на стабільність і доступність сервісів, особливо в середовищах, де використовується мультимедійна обробка через драйвер amphion. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність додаткових заходів з моніторингу та оновлення систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання драйвера amphion, переглянути журнали системи на наявність ознак аварій та пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки