Виправлення у Linux kernel для вразливості в drm/amdgpu/vce1, що стосується розміру прошивки VCE 1

Оновлення Linux ядра усуває вразливість CVE-2026-64516 у модулі drm/amdgpu/vce1, покращуючи безпеку та стабільність систем з AMD графікою.
CVE-2026-64516CVSS 8.8Linux

Виправлення у Linux kernel для вразливості в drm/amdgpu/vce1, що стосується розміру прошивки VCE 1

Оновлення Linux ядра усуває вразливість CVE-2026-64516 у модулі drm/amdgpu/vce1, покращуючи безпеку та стабільність систем з AMD графікою.

CVSS
8.8 HIGH
EPSS
1.61%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у модулі drm/amdgpu/vce1, пов’язану з некоректним обчисленням розміру прошивки VCE 1. Виправлено обчислення розмірів та зсувів, щоб уникнути виходу за межі виділеної пам’яті.

Бізнес-вплив

Ця вразливість могла призвести до потенційного виходу за межі пам’яті, що створює ризик нестабільної роботи або можливого виконання шкідливого коду. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб забезпечити стабільність та безпеку систем, особливо якщо використовується графічне обладнання AMD з модулем VCE.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для drm/amdgpu/vce1, та своєчасно їх застосувати. Також слід переглянути журнали системи на предмет аномалій, обмежити доступ до вразливих компонентів і пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки