Виправлення у Linux kernel для уразливості amdgpu_hmm_range_get_pages (CVE-2026-63879)

Оновлення Linux kernel усуває уразливість amdgpu_hmm_range_get_pages, що покращує безпеку та стабільність систем з драйвером amdgpu.
CVE-2026-63879CVSS 7.8Linux

Виправлення у Linux kernel для уразливості amdgpu_hmm_range_get_pages (CVE-2026-63879)

Оновлення Linux kernel усуває уразливість amdgpu_hmm_range_get_pages, що покращує безпеку та стабільність систем з драйвером amdgpu.

CVSS
7.8 HIGH
EPSS
6.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у drm/amdgpu, пов’язану з некоректним читанням notifier sequence, що могло призводити до роботи з недійсними сторінками пам’яті. Оновлення також покращує стиль коду та використовує стандартні визначення для діапазону пам’яті.

Бізнес-вплив

Ця уразливість може впливати на стабільність та безпеку систем, що використовують драйвер amdgpu у Linux kernel, потенційно викликаючи помилки при роботі з пам’яттю. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення можливих збоїв або експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути журнали системи на предмет аномалій, обмежити доступ до критичних систем та пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки