Вразливість переповнення буфера в Linux kernel для SDMA черг на GFX11 (CVE-2026-53143)
Виправлено переповнення буфера в Linux kernel для SDMA черг на GFX11. Рекомендується оновити ядро для усунення ризиків витоку та пошкодження пам’яті.
- CVSS
- 7.8 HIGH
- EPSS
- 3.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість переповнення буфера в менеджері MQD для SDMA черг на GFX11. Помилка призводила до читання та запису за межами виділеного буфера, що могло викликати витік пам’яті або її пошкодження.
Бізнес-вплив
Ця вразливість може спричинити витік конфіденційних даних або пошкодження пам’яті в графічних підсистемах на GFX11, що потенційно впливає на стабільність і безпеку систем, які використовують відповідні драйвери Linux kernel. Для операторів ІТ та власників інфраструктури це означає підвищений ризик експлуатації уразливості, особливо при використанні CRIU для чекпойнтування та відновлення SDMA черг.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-53143, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних із CRIU чекпойнтом SDMA черг на GFX11, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з уразливими версіями ядра.