Виправлення у Linux: перевірка розміру таблиці GPIO pin LUT для уникнення виходу за межі пам'яті
Виправлено вразливість CVE-2026-64097 у Linux, що запобігає виходу за межі пам'яті при обробці таблиці GPIO pin LUT у драйвері AMD.
- CVSS
- 7.8 HIGH
- EPSS
- 2.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість у драйвері drm/amd/display, пов’язану з некоректною перевіркою розміру таблиці GPIO pin LUT. Це могло призводити до читання за межами BIOS-образу через неправильну обробку розміру структури VBIOS.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи або потенційно дозволити зловмисникам отримати доступ до непередбачених областей пам’яті, що впливає на стабільність і безпеку систем з AMD-дисплеями на Linux. Операторам ІТ важливо врахувати цей ризик для підтримки надійності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі недоступне, слід обмежити доступ до систем, ретельно моніторити журнали на предмет аномалій і планувати пріоритетне впровадження патчу від постачальника.