Виправлення уразливості NULL-покажчика в drm/amdkfd Linux ядра (CVE-2026-63882)

Виправлено уразливість NULL-покажчика в Linux drm/amdkfd (CVE-2026-63882). Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2026-63882Linux

Виправлення уразливості NULL-покажчика в drm/amdkfd Linux ядра (CVE-2026-63882)

Виправлено уразливість NULL-покажчика в Linux drm/amdkfd (CVE-2026-63882). Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
-
EPSS
10.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у drm/amdkfd, пов’язану з помилкою NULL-покажчика в функції svm_range_set_attr. Проблема виникала, якщо процес не викликав kfd_ioctl_acquire_vm перед kfd_ioctl_svm, що могло призвести до некоректної роботи.

Бізнес-вплив

Ця уразливість може спричинити збій або нестабільність систем, що використовують drm/amdkfd для керування пам’яттю GPU. Для ІТ-операторів це означає потенційні перебої в роботі додатків, що залежать від цих драйверів, особливо у середовищах з високими навантаженнями на графічні ресурси.

Рекомендовані дії адміністратора

Рекомендується оновити Linux ядро до версії з виправленням цієї уразливості. Якщо негайне оновлення неможливе, слід обмежити використання функцій, що викликають kfd_ioctl_svm без попереднього kfd_ioctl_acquire_vm, а також переглянути журнали системи на предмет аномалій, пов’язаних із drm/amdkfd.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки