Виправлення у Linux kernel: обробка JPEG v4.0 у драйвері amdgpu

Виправлено вразливість у Linux kernel для драйвера amdgpu JPEG v4.0, що покращує безпеку та стабільність графічних операцій.
CVE-2026-63845CVSS 7.8Linux

Виправлення у Linux kernel: обробка JPEG v4.0 у драйвері amdgpu

Виправлено вразливість у Linux kernel для драйвера amdgpu JPEG v4.0, що покращує безпеку та стабільність графічних операцій.

CVSS
7.8 HIGH
EPSS
2.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у драйвері amdgpu, пов’язану з обробкою JPEG v4.0. Тепер кільця JPEG не підтримують 64-бітні записи user fence, і відхиляють CS-запити з user fence.

Бізнес-вплив

Ця зміна підвищує стабільність і безпеку систем із графічними адаптерами AMD, які використовують JPEG v4.0. Вразливість могла призводити до некоректної обробки команд, що потенційно впливало на продуктивність або безпеку графічних операцій.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії з виправленням цієї проблеми. Також варто перевірити журнали системи на наявність аномалій, пов’язаних із роботою драйвера amdgpu, та обмежити доступ до графічних ресурсів, якщо це можливо.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки