Виправлення у Linux kernel: усунення переповнення буфера в drm/amd/display

Виправлено переповнення буфера в Linux kernel (CVE-2026-64219) у drm/amd/display. Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2026-64219CVSS 7.0Linux

Виправлення у Linux kernel: усунення переповнення буфера в drm/amd/display

Виправлено переповнення буфера в Linux kernel (CVE-2026-64219) у drm/amd/display. Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
7.0 HIGH
EPSS
3.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у функції dc_process_dmub_aux_transfer_async, що могла призвести до переповнення стекового буфера через некоректну перевірку довжини payload. Також додано перевірку меж для індексу link_index, щоб уникнути виходу за межі масиву.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання шкідливого коду з підвищеними привілеями. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності систем та можливих атак на рівні ядра, що може вплинути на доступність та безпеку сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують drm/amd/display.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки