Вразливість переповнення буфера в Linux kernel для SDMA черг на GFX11 (CVE-2026-53143)

Виправлено переповнення буфера в Linux kernel для SDMA черг на GFX11. Рекомендується оновити ядро для усунення ризиків витоку та пошкодження пам’яті.
CVE-2026-53143CVSS 7.8Linux

Вразливість переповнення буфера в Linux kernel для SDMA черг на GFX11 (CVE-2026-53143)

Виправлено переповнення буфера в Linux kernel для SDMA черг на GFX11. Рекомендується оновити ядро для усунення ризиків витоку та пошкодження пам’яті.

CVSS
7.8 HIGH
EPSS
3.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість переповнення буфера в менеджері MQD для SDMA черг на GFX11. Помилка призводила до читання та запису за межами виділеного буфера, що могло викликати витік пам’яті або її пошкодження.

Бізнес-вплив

Ця вразливість може спричинити витік конфіденційних даних або пошкодження пам’яті в графічних підсистемах на GFX11, що потенційно впливає на стабільність і безпеку систем, які використовують відповідні драйвери Linux kernel. Для операторів ІТ та власників інфраструктури це означає підвищений ризик експлуатації уразливості, особливо при використанні CRIU для чекпойнтування та відновлення SDMA черг.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-53143, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних із CRIU чекпойнтом SDMA черг на GFX11, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з уразливими версіями ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки