Виправлення уразливості перевірки розміру num_entries у драйвері amdgpu Linux
Виправлено уразливість у драйвері amdgpu Linux, що могла спричинити крах ядра через некоректну перевірку пам’яті.
- CVSS
- -
- EPSS
- 9.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість у драйвері amdgpu, пов’язану з відсутністю перевірки верхньої межі параметра num_entries у функції GET_MAPPING_INFO. Це могло призвести до перевищення максимальної величини виділення пам’яті, викликаючи системні попередження та потенційний крах ядра на системах з увімкненим CONFIG_PANIC_ON_WARN.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра при обробці певних запитів драйвера amdgpu. Це особливо критично для серверів та робочих станцій, які використовують графічні адаптери AMD та ядро Linux з відповідною версією драйвера.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-63878, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем, які можуть викликати цю функцію, переглянути журнали системних попереджень і планувати пріоритетне оновлення для мінімізації ризиків.