Виправлення витоку блокування в AMDGPU у Linux ядрі (CVE-2026-63880)
Усунено витік блокування в драйвері AMDGPU Linux, що викликав локальний DoS через блокування GPU контексту. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 9.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено вразливість у драйвері AMDGPU, яка викликала витік блокувань при помилці пам’яті (ENOMEM) у функції AMDGPU_GEM_OP_GET_MAPPING_INFO. Цей витік призводив до блокування подальших операцій з GPU, викликаючи локальний відмову в обслуговуванні для користувача з доступом до /dev/dri/renderD*.
Бізнес-вплив
Вразливість дозволяє будь-якому локальному користувачу з правами доступу до графічного пристрою викликати блокування GPU контексту, що призводить до зависання процесів і необхідності перезавантаження системи. Це може вплинути на стабільність систем з AMD GPU, особливо в середовищах з багатьма користувачами або віртуалізацією.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-63880, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до /dev/dri/renderD* лише довіреним користувачам, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з AMD GPU.