Вразливість у ядрі Linux: некоректна перевірка nattr у drm/amdkfd

Усунено вразливість CVE-2026-46197 у ядрі Linux, що запобігає виходу за межі буфера через некоректну перевірку nattr у drm/amdkfd.
CVE-2026-46197CVSS 7.8Linux

Вразливість у ядрі Linux: некоректна перевірка nattr у drm/amdkfd

Усунено вразливість CVE-2026-46197 у ядрі Linux, що запобігає виходу за межі буфера через некоректну перевірку nattr у drm/amdkfd.

CVSS
7.8 HIGH
EPSS
3.64%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою поля nattr у ioctl SVM drm/amdkfd. Це запобігає доступу за межі буфера через некоректне значення лічильника атрибутів, контрольованого користувачем.

Бізнес-вплив

Вразливість може призвести до виходу за межі буфера, що створює ризик порушення цілісності пам’яті та потенційного виконання шкідливого коду. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо у середовищах з активним використанням drm/amdkfd.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до відповідних ioctl інтерфейсів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням рівня ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки