Linux

Une faille du pilote AMDGPU touche le moteur d’encodage vidéo, voici les noyaux corrigés.

Toutes les Radeon ne sont pas concernées

Une vulnérabilité a été découverte dans le pilote graphique AMDGPU du noyau Linux. Référencée sous le numéro CVE-2026-53375, elle concerne le code en charge de communiquer avec le moteur d’encodage vidéo VCE de certaines cartes graphiques Radeon.

Le problème peut conduire le pilote à transmettre au firmware du GPU une adresse mémoire incorrecte. Pour le moment aucun score de gravité CVSS n’a encore été attribué par la National Vulnerability Database. Cependant le correctif est déjà intégré dans plusieurs branches stables du noyau Linux. A noter que cette défaillance ne concerne pas les pilotes Radeon Software Adrenalin utilisés sous Windows 10 ou Windows 11.

Une mauvaise adresse

Le défaut se trouve dans le fichier amdgpu_vce.c du pilote AMDGPU. Ce composant gère une partie des échanges avec le VCE. VCE est la contraction de Video Compression Engine, le bloc matériel en charge d’accélérer certaines opérations d’encodage vidéo sur les GPU AMD compatibles.

Explication du bug 

Une adresse mémoire utilisée par le GPU est représentée sur 64 bits. Le pilote la manipule sous la forme de deux parties. La première est généralement désignées comme la moitié basse, lo, et la seconde que la moitié haute, hi. Le code vulnérable peut appliquer une modification lorsqu’une seule de ces deux parties est considérée comme valide. Du coup le firmware reçoit une adresse composée d’une moitié mise à jour et d’une moitié ancienne ou incorrecte.

Le correctif empêche cette opération si les deux composants de l’adresse (lo et hi) ne sont pas valides simultanément.

Effets de cette vulnérabilité ?

La fiche CVE n’apporte pas d’information concrète sur les conséquences possibles sur une machine affectée. A l’heure d’écriture de cet article, elle ne mentionne pas d’exécution possible de code arbitraire, ni d’une élévation de privilèges, ni d’une fuite de données. Le NIST n’a pour l’instant attribué aucun score CVSS 4.0, 3.x ou 2.0 à la vulnérabilité. Nous ne pouvons donc pas parler d’une faille critique ou d’une menace activement exploitée.

La vulnérabilité ne touche pas tout les Radeon. La fiche CVE ne fournit pas de liste exhaustive des cartes graphiques commerciales concernées. Il est donc préférable de vérifier la version du noyau de votre distribution plutôt que de se fier uniquement à votre GPU.

La National Vulnerability Database identifie plusieurs versions stables contenant le correctif :

  • Linux 6.1.175,
  • Linux 6.6.140,
  • Linux 6.12.90,
  • Linux 6.18.32,
  • Linux 7.0.9,
  • Linux 7.1 et les versions suivantes.

La version du noyau en cours d’utilisation peut être affichée avec la commande suivante :

uname -r

Vous pouvez aussi consulter les notes de sécurité de votre distribution afin de vérifier si le correctif consacré à CVE-2026-53375 a été intégré.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page