Виправлення у Linux: перевірка розміру таблиці GPIO pin LUT для уникнення виходу за межі пам'яті

Виправлено вразливість CVE-2026-64097 у Linux, що запобігає виходу за межі пам'яті при обробці таблиці GPIO pin LUT у драйвері AMD.
CVE-2026-64097CVSS 7.8Linux

Виправлення у Linux: перевірка розміру таблиці GPIO pin LUT для уникнення виходу за межі пам'яті

Виправлено вразливість CVE-2026-64097 у Linux, що запобігає виходу за межі пам'яті при обробці таблиці GPIO pin LUT у драйвері AMD.

CVSS
7.8 HIGH
EPSS
2.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість у драйвері drm/amd/display, пов’язану з некоректною перевіркою розміру таблиці GPIO pin LUT. Це могло призводити до читання за межами BIOS-образу через неправильну обробку розміру структури VBIOS.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи або потенційно дозволити зловмисникам отримати доступ до непередбачених областей пам’яті, що впливає на стабільність і безпеку систем з AMD-дисплеями на Linux. Операторам ІТ важливо врахувати цей ризик для підтримки надійності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі недоступне, слід обмежити доступ до систем, ретельно моніторити журнали на предмет аномалій і планувати пріоритетне впровадження патчу від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки