Виправлення у Linux: усунення вразливості в drm/amdgpu VCN v4.0.3

Оновлення Linux ядра усуває вразливість CVE-2026-63852 у drm/amdgpu VCN v4.0.3, покращуючи безпеку графічних драйверів AMD.
CVE-2026-63852CVSS 7.8Linux

Виправлення у Linux: усунення вразливості в drm/amdgpu VCN v4.0.3

Оновлення Linux ядра усуває вразливість CVE-2026-63852 у drm/amdgpu VCN v4.0.3, покращуючи безпеку графічних драйверів AMD.

CVSS
7.8 HIGH
EPSS
2.18%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено вразливість у drm/amdgpu, пов’язану з некоректною підтримкою 64-бітних user fence у VCN v4.0.3 encoder і decoder rings. Тепер CS-запити з user fence відхиляються, що підвищує стабільність і безпеку.

Бізнес-вплив

Ця вразливість може призводити до некоректної обробки команд у графічних драйверах AMD, що потенційно впливає на стабільність систем з відповідним обладнанням. Для ІТ-операторів важливо врахувати оновлення, щоб уникнути можливих збоїв або експлуатації уразливості.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для drm/amdgpu VCN v4.0.3, та застосувати їх. Також слід обмежити доступ до систем із відповідним обладнанням, переглянути журнали на предмет аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки