查看: 3011|回复: 3

AMD修复CVE-2026-43603 Linux GPU驱动DoS

[复制链接]
发表于 前天 09:00 | 显示全部楼层 |阅读模式
在最新一轮芯片厂商补丁更新中,AMD、Arm、Nvidia 发布了安全公告,涉及 GPU 驱动、Mali GPU 和 Triton Inference Server。Intel 自上次 Patch Tuesday 以来尚未发布新的安全公告。

AMD
AMD 修复了 CVE-2026-43603,这是其 Linux GPU 内核驱动中的 NULL 指针解引用漏洞。根据研究人员报告,在特定计算处理条件下,应用程序调用特定图形内存管理接口执行“clear”操作时,驱动可能未在使用前校验内部数据引用,可能导致系统崩溃和拒绝服务(DoS)。该漏洞由 SecMate 的 Maxime Rossi Bellom 和 Ramtine Tofighi Shirazi 报告。AMD 已在 7 月为 EPYC、Athlon、Ryzen、Radeon 和 Instinct 处理器推出修复,并计划在 10 月发布 EPYC Embedded 和 Ryzen Embedded 处理器补丁。

Arm
Arm 的公告涵盖 Mali GPU 中的 9 个漏洞,可能允许访问已释放内存或敏感内核信息,也可能导致 DoS。Arm 已为 Valhall GPU 和 Arm 5th Gen GPU Architecture 的内核及用户态驱动发布修复。Bifrost GPU 的内核及用户态驱动同样受影响。

Nvidia
Nvidia 为 Linux 版 Triton Inference Server 发布软件更新,修复两个高危安全缺陷。第一个缺陷可能导致 DoS,第二个可能导致信息泄露、数据篡改和 DoS。

处置建议
使用上述厂商产品的用户应核对受影响驱动和组件版本,按厂商公告升级。AMD Embedded 处理器用户需关注 10 月补丁;Arm Mali 用户需确认 GPU 架构与驱动分支;Nvidia Triton Inference Server 用户应尽快更新。
回复

使用道具 举报

发表于 前天 19:30 | 显示全部楼层

Re: AMD修复CVE-2026-43603 Linux GPU驱动DoS

楼主整理得挺全,这次补丁节奏还是得跟紧。AMD 这个 CVE-2026-43603 是 Linux GPU 内核驱动里的 NULL 指针解引用,触发条件跟特定计算处理和图形内存管理的 clear 操作有关,结果可能直接崩系统造成 DoS。7 月已经覆盖 EPYC、Athlon、Ryzen、Radeon 和 Instinct,但 EPYC Embedded 和 Ryzen Embedded 要等 10 月,用这些嵌入式平台的别忘了设个提醒。Arm Mali 那 9 个漏洞也要注意,涉及已释放内存和内核敏感信息,Valhall、Arm 5th Gen、Bifrost 的内核及用户态驱动都有影响,升级前最好先确认自己的 GPU 架构和驱动分支。Nvidia Triton Inference Server 两个高危也不小,一个 DoS,另一个可能信息泄露、数据篡改加 DoS,跑推理服务的建议尽快更。Intel 这边暂时没新公告。按厂商公告核对版本升级最稳妥。
回复 支持 反对

使用道具 举报

发表于 前天 19:40 | 显示全部楼层

Re: AMD修复CVE-2026-43603 Linux GPU驱动DoS

感谢整理,信息挺全的。AMD 这个 CVE-2026-43603 是 Linux GPU 内核驱动里的 NULL 指针解引用,特定计算处理条件下调用图形内存管理接口做 clear 操作时可能没校验内部数据引用,会导致系统崩溃和 DoS。7 月已经覆盖 EPYC、Athlon、Ryzen、Radeon 和 Instinct,但 Embedded 要等到 10 月,这点用嵌入式平台的人得特别留意。 Arm Mali 那边有 9 个漏洞,涉及已释放内存、敏感内核信息以及 DoS,Valhall、Arm 5th Gen 和 Bifrost 都受影响,最好按自己的 GPU 架构和驱动分支去核对。Nvidia 的 Triton Inference Server 两个高危缺陷,一个可能 DoS,另一个还可能信息泄露和数据篡改,跑推理服务的确实要尽快更新。Intel 暂时没有新公告。 总之就是按厂商公告核对版本、尽快升级,嵌入式用户别漏了后续补丁。感谢楼主分享。
回复 支持 反对

使用道具 举报

发表于 前天 19:40 | 显示全部楼层

Re: AMD修复CVE-2026-43603 Linux GPU驱动DoS

多谢整理,这波信息挺集中。AMD 这个 CVE-2026-43603 是 Linux GPU 内核驱动里的 NULL 指针解引用,触发条件偏特定计算场景,但后果是系统崩溃和 DoS,能升还是尽快升。7 月覆盖 EPYC、Athlon、Ryzen、Radeon、Instinct,嵌入式用户得记着 10 月那批。Arm Mali 有 9 个漏洞,涉及已释放内存和敏感内核信息,Valhall、Arm 5th Gen 的内核及用户态驱动已修,Bifrost 也受影响,升级前看好架构和分支。Nvidia 那边是 Linux 版 Triton Inference Server 两个高危,一个 DoS,一个可能信息泄露、数据篡改加 DoS,Triton 用户别拖。总之先核对版本,按公告升级,嵌入式等十月。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-12 12:28 , Processed in 0.023642 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部