Виправлення у Linux: уразливість у drm/amdgpu/vcn (CVE-2026-63855)

Виправлено уразливість CVE-2026-63855 у Linux drm/amdgpu/vcn, що покращує безпеку графічних процесів AMD VCN v2.5.
CVE-2026-63855CVSS 7.8Linux

Виправлення у Linux: уразливість у drm/amdgpu/vcn (CVE-2026-63855)

Виправлено уразливість CVE-2026-63855 у Linux drm/amdgpu/vcn, що покращує безпеку графічних процесів AMD VCN v2.5.

CVSS
7.8 HIGH
EPSS
2.18%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість у модулі drm/amdgpu/vcn, пов’язану з некоректною підтримкою 64-бітних записів user fence у VCN v2.5 encoder/decoder. Тепер подання CS із user fences відхиляються, що усуває потенційні проблеми.

Бізнес-вплив

Ця уразливість може впливати на стабільність та безпеку систем із графічними адаптерами AMD, що використовують VCN v2.5. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв або експлуатації через некоректну обробку user fence у графічних процесах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-63855, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем із вразливими версіями, переглянути журнали подій на предмет аномалій у роботі графічних процесів і пріоритезувати оновлення систем із AMD GPU, що використовують VCN v2.5.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки