Виправлення уразливості переповнення цілочисельного типу в kfd debugger Linux
Уразливість переповнення цілочисельного типу в Linux drm/amdkfd виправлена. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 7.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість переповнення цілочисельного типу в компоненті drm/amdkfd, що виникала при обчисленні розміру масиву в 32-бітних збірках. Це могло призвести до некоректної роботи функції get_queue_ids().
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність або неправильну поведінку систем, що використовують kfd debugger на 32-бітних платформах. Вчасне оновлення ядра з виправленням знизить ризики потенційних збоїв або експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-63881, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до компонентів drm/amdkfd, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем з 32-бітною архітектурою.