Виправлення уразливості перевірки розміру num_entries у драйвері amdgpu Linux

Виправлено уразливість у драйвері amdgpu Linux, що могла спричинити крах ядра через некоректну перевірку пам’яті.
CVE-2026-63878Linux

Виправлення уразливості перевірки розміру num_entries у драйвері amdgpu Linux

Виправлено уразливість у драйвері amdgpu Linux, що могла спричинити крах ядра через некоректну перевірку пам’яті.

CVSS
-
EPSS
9.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість у драйвері amdgpu, пов’язану з відсутністю перевірки верхньої межі параметра num_entries у функції GET_MAPPING_INFO. Це могло призвести до перевищення максимальної величини виділення пам’яті, викликаючи системні попередження та потенційний крах ядра на системах з увімкненим CONFIG_PANIC_ON_WARN.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра при обробці певних запитів драйвера amdgpu. Це особливо критично для серверів та робочих станцій, які використовують графічні адаптери AMD та ядро Linux з відповідною версією драйвера.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-63878, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем, які можуть викликати цю функцію, переглянути журнали системних попереджень і планувати пріоритетне оновлення для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки