查看: 133|回复: 0

AMD修复CVE-2026-43603 Linux GPU驱动DoS

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
在最新一轮芯片厂商补丁更新中,AMD、Arm、Nvidia 发布了安全公告,涉及 GPU 驱动、Mali GPU 和 Triton Inference Server。Intel 自上次 Patch Tuesday 以来尚未发布新的安全公告。

AMD
AMD 修复了 CVE-2026-43603,这是其 Linux GPU 内核驱动中的 NULL 指针解引用漏洞。根据研究人员报告,在特定计算处理条件下,应用程序调用特定图形内存管理接口执行“clear”操作时,驱动可能未在使用前校验内部数据引用,可能导致系统崩溃和拒绝服务(DoS)。该漏洞由 SecMate 的 Maxime Rossi Bellom 和 Ramtine Tofighi Shirazi 报告。AMD 已在 7 月为 EPYC、Athlon、Ryzen、Radeon 和 Instinct 处理器推出修复,并计划在 10 月发布 EPYC Embedded 和 Ryzen Embedded 处理器补丁。

Arm
Arm 的公告涵盖 Mali GPU 中的 9 个漏洞,可能允许访问已释放内存或敏感内核信息,也可能导致 DoS。Arm 已为 Valhall GPU 和 Arm 5th Gen GPU Architecture 的内核及用户态驱动发布修复。Bifrost GPU 的内核及用户态驱动同样受影响。

Nvidia
Nvidia 为 Linux 版 Triton Inference Server 发布软件更新,修复两个高危安全缺陷。第一个缺陷可能导致 DoS,第二个可能导致信息泄露、数据篡改和 DoS。

处置建议
使用上述厂商产品的用户应核对受影响驱动和组件版本,按厂商公告升级。AMD Embedded 处理器用户需关注 10 月补丁;Arm Mali 用户需确认 GPU 架构与驱动分支;Nvidia Triton Inference Server 用户应尽快更新。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-10 10:27 , Processed in 0.023143 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部