Виправлення у Linux kernel: усунення вразливості в drm/amdgpu/vce, що запобігає частковим патчам адрес

У Linux kernel виправлено CVE-2026-53375, що запобігає некоректному запису адрес у прошивку графічного адаптера AMD.
CVE-2026-53375CVSS 8.8Linux

Виправлення у Linux kernel: усунення вразливості в drm/amdgpu/vce, що запобігає частковим патчам адрес

У Linux kernel виправлено CVE-2026-53375, що запобігає некоректному запису адрес у прошивку графічного адаптера AMD.

CVSS
8.8 HIGH
EPSS
2.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у модулі drm/amdgpu/vce, яка могла призводити до запису некоректної адреси у прошивку при частковому патчуванні адрес. Проблема виникала, якщо лише одна частина адреси (lo або hi) була дійсною.

Бізнес-вплив

Ця вразливість може спричинити запис некоректних адрес у прошивку графічного адаптера, що потенційно впливає на стабільність та безпеку системи. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв або експлуатації цієї проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути журнали системи на предмет аномалій, обмежити доступ до критичних систем та пріоритезувати оновлення для систем із графічними адаптерами AMD.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки