Виправлення у Linux kernel для вразливості в drm/amdgpu/jpeg (CVE-2026-63843)

Оновлення Linux kernel усуває вразливість CVE-2026-63843 у drm/amdgpu/jpeg, покращуючи безпеку графічних систем на базі AMD GPU.
CVE-2026-63843CVSS 7.8Linux

Виправлення у Linux kernel для вразливості в drm/amdgpu/jpeg (CVE-2026-63843)

Оновлення Linux kernel усуває вразливість CVE-2026-63843 у drm/amdgpu/jpeg, покращуючи безпеку графічних систем на базі AMD GPU.

CVSS
7.8 HIGH
EPSS
2.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у модулі drm/amdgpu/jpeg, пов’язану з підтримкою user fence у JPEG v4.0.5 ring. Тепер JPEG кільця відхиляють CS-запити з user fences, оскільки не підтримують 64-бітні user fence записи.

Бізнес-вплив

Ця вразливість може призводити до некоректної обробки команд у графічних підсистемах на базі AMD GPU, що потенційно впливає на стабільність і безпеку систем, які використовують JPEG кільця версії 4.0.5. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення можливих збоїв або атак через цю вразливість.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-63843, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем з AMD GPU, що використовують JPEG кільця версії 4.0.5.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки