Виправлення уразливості подвійного виклику drm_exec_fini() в Linux kernel (CVE-2026-52987)
Уразливість CVE-2026-52987 у Linux kernel драйвері amdgpu призводила до подвійного виклику drm_exec_fini(). Рекомендується оновити ядро для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 3.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість у drm/amdgpu, пов’язану з подвійним викликом drm_exec_fini() під час валідації userq. Це могло призвести до некоректного звільнення ресурсів і потенційних збоїв у роботі драйвера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури, що використовують Linux з драйвером amdgpu, ця уразливість може спричинити нестабільність системи або збої у графічних підсистемах. Високий рівень CVSS (7.8) вказує на значний ризик, особливо у середовищах з високим навантаженням на графічні ресурси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-52987, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем з amdgpu, переглянути журнали на наявність аномалій, а також пріоритезувати оновлення в планах безпеки.