Виправлення у Linux kernel для вразливості в drm/amdgpu VCN v5.0.0

Оновлення Linux kernel усуває вразливість CVE-2026-63850 у drm/amdgpu VCN v5.0.0, покращуючи безпеку графічної підсистеми.
CVE-2026-63850CVSS 7.8Linux

Виправлення у Linux kernel для вразливості в drm/amdgpu VCN v5.0.0

Оновлення Linux kernel усуває вразливість CVE-2026-63850 у drm/amdgpu VCN v5.0.0, покращуючи безпеку графічної підсистеми.

CVSS
7.8 HIGH
EPSS
2.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у drm/amdgpu, пов’язану з некоректною підтримкою user fence у VCN v5.0.0. Відтепер енкодер і декодер VCN відхиляють CS-запити з user fence, що не підтримують 64-бітні записи.

Бізнес-вплив

Ця вразливість може призводити до некоректної роботи графічного підсистеми на системах з AMD GPU, потенційно впливаючи на стабільність і безпеку обробки відеоданих. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення можливих збоїв або експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для drm/amdgpu VCN v5.0.0, та своєчасно їх застосувати. Також слід обмежити доступ до систем із вразливими версіями та моніторити журнали на предмет аномалій у роботі графічного підсистеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки