Уразливість у ядрі Linux: заміна BUG_ON на WARN_ON у drm/amdgpu/sdma4
Уразливість CVE-2026-46220 у ядрі Linux може спричинити аварійний збій через некоректну обробку адрес у drm/amdgpu/sdma4. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.1%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з некоректною обробкою адрес у drm/amdgpu/sdma4, що може спричинити фатальний збій ядра через некоректне вирішення помилок. Замість аварійного завершення роботи ядра тепер використовується логування помилок, що підвищує стабільність системи.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи ядра Linux при обробці спеціально сформованих запитів від користувача, що негативно впливає на стабільність серверів та інфраструктури. Хоча це не призводить до прямого виконання коду або підвищення привілеїв, відмови в роботі можуть вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також варто обмежити доступ до DRM_IOCTL_AMDGPU_CS інтерфейсу лише довіреним користувачам, переглянути журнали системи на предмет аномалій та впровадити моніторинг для виявлення потенційних спроб експлуатації.