Виправлення у Linux kernel: усунення переповнення буфера в drm/amd/display
Виправлено переповнення буфера в Linux kernel (CVE-2026-64219) у drm/amd/display. Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- 7.0 HIGH
- EPSS
- 3.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у функції dc_process_dmub_aux_transfer_async, що могла призвести до переповнення стекового буфера через некоректну перевірку довжини payload. Також додано перевірку меж для індексу link_index, щоб уникнути виходу за межі масиву.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання шкідливого коду з підвищеними привілеями. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності систем та можливих атак на рівні ядра, що може вплинути на доступність та безпеку сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують drm/amd/display.