Виправлення вразливості CVE-2026-63840 у Linux kernel для драйвера AMDGPU JPEG

Виправлення CVE-2026-63840 у Linux kernel для драйвера AMDGPU JPEG усуває проблему з user fence у JPEG v5.3.0 ring.
CVE-2026-63840CVSS 7.8Linux

Виправлення вразливості CVE-2026-63840 у Linux kernel для драйвера AMDGPU JPEG

Виправлення CVE-2026-63840 у Linux kernel для драйвера AMDGPU JPEG усуває проблему з user fence у JPEG v5.3.0 ring.

CVSS
7.8 HIGH
EPSS
2.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у драйвері drm/amdgpu/jpeg, пов’язану з підтримкою user fence у JPEG v5.3.0 ring. Тепер JPEG кільця не підтримують 64-бітні user fence записи, і відхиляють CS-запити з user fence.

Бізнес-вплив

Ця вразливість може призводити до некоректної обробки команд у графічному драйвері, що потенційно впливає на стабільність системи та безпеку при роботі з графічними задачами. Для операторів ІТ та власників інфраструктури важливо врахувати оновлення ядра для уникнення можливих збоїв або експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для drm/amdgpu/jpeg, та своєчасно їх застосувати. Також слід обмежити доступ до систем, де використовується цей драйвер, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки