Виправлення уразливості NULL-покажчика в drm/amdkfd Linux ядра (CVE-2026-63882)
Виправлено уразливість NULL-покажчика в Linux drm/amdkfd (CVE-2026-63882). Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- -
- EPSS
- 10.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість у drm/amdkfd, пов’язану з помилкою NULL-покажчика в функції svm_range_set_attr. Проблема виникала, якщо процес не викликав kfd_ioctl_acquire_vm перед kfd_ioctl_svm, що могло призвести до некоректної роботи.
Бізнес-вплив
Ця уразливість може спричинити збій або нестабільність систем, що використовують drm/amdkfd для керування пам’яттю GPU. Для ІТ-операторів це означає потенційні перебої в роботі додатків, що залежать від цих драйверів, особливо у середовищах з високими навантаженнями на графічні ресурси.
Рекомендовані дії адміністратора
Рекомендується оновити Linux ядро до версії з виправленням цієї уразливості. Якщо негайне оновлення неможливе, слід обмежити використання функцій, що викликають kfd_ioctl_svm без попереднього kfd_ioctl_acquire_vm, а також переглянути журнали системи на предмет аномалій, пов’язаних із drm/amdkfd.