Виправлення вразливості CVE-2026-63840 у Linux kernel для драйвера AMDGPU JPEG
Виправлення CVE-2026-63840 у Linux kernel для драйвера AMDGPU JPEG усуває проблему з user fence у JPEG v5.3.0 ring.
- CVSS
- 7.8 HIGH
- EPSS
- 2.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у драйвері drm/amdgpu/jpeg, пов’язану з підтримкою user fence у JPEG v5.3.0 ring. Тепер JPEG кільця не підтримують 64-бітні user fence записи, і відхиляють CS-запити з user fence.
Бізнес-вплив
Ця вразливість може призводити до некоректної обробки команд у графічному драйвері, що потенційно впливає на стабільність системи та безпеку при роботі з графічними задачами. Для операторів ІТ та власників інфраструктури важливо врахувати оновлення ядра для уникнення можливих збоїв або експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для drm/amdgpu/jpeg, та своєчасно їх застосувати. Також слід обмежити доступ до систем, де використовується цей драйвер, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки.