Виправлення витоку блокування в AMDGPU у Linux ядрі (CVE-2026-63880)

Усунено витік блокування в драйвері AMDGPU Linux, що викликав локальний DoS через блокування GPU контексту. Рекомендується оновити ядро.
CVE-2026-63880Linux

Виправлення витоку блокування в AMDGPU у Linux ядрі (CVE-2026-63880)

Усунено витік блокування в драйвері AMDGPU Linux, що викликав локальний DoS через блокування GPU контексту. Рекомендується оновити ядро.

CVSS
-
EPSS
9.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість у драйвері AMDGPU, яка викликала витік блокувань при помилці пам’яті (ENOMEM) у функції AMDGPU_GEM_OP_GET_MAPPING_INFO. Цей витік призводив до блокування подальших операцій з GPU, викликаючи локальний відмову в обслуговуванні для користувача з доступом до /dev/dri/renderD*.

Бізнес-вплив

Вразливість дозволяє будь-якому локальному користувачу з правами доступу до графічного пристрою викликати блокування GPU контексту, що призводить до зависання процесів і необхідності перезавантаження системи. Це може вплинути на стабільність систем з AMD GPU, особливо в середовищах з багатьма користувачами або віртуалізацією.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-63880, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до /dev/dri/renderD* лише довіреним користувачам, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з AMD GPU.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки