Виправлення уразливості переповнення цілочисельного типу в kfd debugger Linux

Уразливість переповнення цілочисельного типу в Linux drm/amdkfd виправлена. Рекомендується оновити ядро для безпеки систем.
CVE-2026-63881CVSS 7.8Linux

Виправлення уразливості переповнення цілочисельного типу в kfd debugger Linux

Уразливість переповнення цілочисельного типу в Linux drm/amdkfd виправлена. Рекомендується оновити ядро для безпеки систем.

CVSS
7.8 HIGH
EPSS
7.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість переповнення цілочисельного типу в компоненті drm/amdkfd, що виникала при обчисленні розміру масиву в 32-бітних збірках. Це могло призвести до некоректної роботи функції get_queue_ids().

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність або неправильну поведінку систем, що використовують kfd debugger на 32-бітних платформах. Вчасне оновлення ядра з виправленням знизить ризики потенційних збоїв або експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-63881, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до компонентів drm/amdkfd, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення систем з 32-бітною архітектурою.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки