Вразливість у ядрі Linux: некоректна перевірка nattr у drm/amdkfd
Усунено вразливість CVE-2026-46197 у ядрі Linux, що запобігає виходу за межі буфера через некоректну перевірку nattr у drm/amdkfd.
- CVSS
- 7.8 HIGH
- EPSS
- 3.64%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою поля nattr у ioctl SVM drm/amdkfd. Це запобігає доступу за межі буфера через некоректне значення лічильника атрибутів, контрольованого користувачем.
Бізнес-вплив
Вразливість може призвести до виходу за межі буфера, що створює ризик порушення цілісності пам’яті та потенційного виконання шкідливого коду. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо у середовищах з активним використанням drm/amdkfd.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до відповідних ioctl інтерфейсів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням рівня ризику.