Виправлення у Linux: уразливість у drm/amdgpu/vcn (CVE-2026-63855)
Виправлено уразливість CVE-2026-63855 у Linux drm/amdgpu/vcn, що покращує безпеку графічних процесів AMD VCN v2.5.
- CVSS
- 7.8 HIGH
- EPSS
- 2.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість у модулі drm/amdgpu/vcn, пов’язану з некоректною підтримкою 64-бітних записів user fence у VCN v2.5 encoder/decoder. Тепер подання CS із user fences відхиляються, що усуває потенційні проблеми.
Бізнес-вплив
Ця уразливість може впливати на стабільність та безпеку систем із графічними адаптерами AMD, що використовують VCN v2.5. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв або експлуатації через некоректну обробку user fence у графічних процесах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-63855, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем із вразливими версіями, переглянути журнали подій на предмет аномалій у роботі графічних процесів і пріоритезувати оновлення систем із AMD GPU, що використовують VCN v2.5.