Виправлення у Linux: відключення 64-бітних user fence для JPEG v4.0.3 у drm/amdgpu

Виправлено вразливість у Linux drm/amdgpu JPEG v4.0.3, що відхиляє 64-бітні user fence записи для підвищення безпеки.
CVE-2026-63844CVSS 7.8Linux

Виправлення у Linux: відключення 64-бітних user fence для JPEG v4.0.3 у drm/amdgpu

Виправлено вразливість у Linux drm/amdgpu JPEG v4.0.3, що відхиляє 64-бітні user fence записи для підвищення безпеки.

CVSS
7.8 HIGH
EPSS
2.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунуто вразливість у drm/amdgpu, де JPEG кільця не підтримують 64-бітні user fence записи. Тепер CS-запити з user fence відхиляються, що запобігає потенційним проблемам.

Бізнес-вплив

Ця зміна покращує стабільність і безпеку систем, що використовують драйвери AMD GPU з JPEG v4.0.3. Відсутність підтримки 64-бітних user fence у кільцях JPEG могла призводити до некоректної обробки команд, що впливає на продуктивність і надійність графічних операцій.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії з виправленням CVE-2026-63844. Також слід перевірити журнали системи на наявність аномалій у роботі drm/amdgpu та обмежити використання CS-запитів із user fence у середовищах з високими вимогами до безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки