Виправлення у Linux kernel для вразливості в drm/amdgpu/jpeg (CVE-2026-63843)
Оновлення Linux kernel усуває вразливість CVE-2026-63843 у drm/amdgpu/jpeg, покращуючи безпеку графічних систем на базі AMD GPU.
- CVSS
- 7.8 HIGH
- EPSS
- 2.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у модулі drm/amdgpu/jpeg, пов’язану з підтримкою user fence у JPEG v4.0.5 ring. Тепер JPEG кільця відхиляють CS-запити з user fences, оскільки не підтримують 64-бітні user fence записи.
Бізнес-вплив
Ця вразливість може призводити до некоректної обробки команд у графічних підсистемах на базі AMD GPU, що потенційно впливає на стабільність і безпеку систем, які використовують JPEG кільця версії 4.0.5. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення можливих збоїв або атак через цю вразливість.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-63843, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем з AMD GPU, що використовують JPEG кільця версії 4.0.5.