Виправлення у Linux: обмеження користувацьких флагів у драйвері AMDGPU JPEG v2.5
У Linux усунено вразливість CVE-2026-63847 у драйвері AMDGPU JPEG v2.5, що підвищує безпеку обробки графіки.
- CVSS
- 7.8 HIGH
- EPSS
- 2.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у драйвері AMDGPU JPEG v2.5, де кільця JPEG не підтримували 64-бітні користувацькі флаги, що могло призвести до некоректної обробки команд. Тепер відхиляються CS-запити з користувацькими флагами, що підвищує стабільність і безпеку.
Бізнес-вплив
Ця уразливість може впливати на системи з активним використанням драйвера AMDGPU для обробки JPEG, потенційно викликаючи збої або некоректну роботу графічних процесів. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра, щоб уникнути можливих проблем із продуктивністю або безпекою, пов’язаних із обробкою графічних даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для драйвера AMDGPU JPEG v2.5, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних із користувацькими флагами у JPEG-обробці, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для критичних систем.