Direct naar de inhoud
Beveiligingsnieuws

Chipmaker Patch Tuesday: Nvidia, AMD en Arm fixes

Patch Tuesday chipmaker

Patch Tuesday chipmaker is opnieuw in beweging: AMD, Arm en Nvidia hebben security advisories gepubliceerd om kwetsbaarheden in hun producten onder de aandacht te brengen. Het gaat in deze ronde vooral om onderdelen die met GPU’s en Linux draaien, plus een update voor een inferentie-serveromgeving. Voor organisaties betekent dit dat je niet alleen naar applicaties moet kijken, maar ook naar drivers, runtimes en serversoftware.

Hieronder lees je wat er precies is aangekondigd, welke typen problemen worden genoemd en waar je als beheerder snel kunt beginnen met controleren en patchen.

AMD: fix voor NULL pointer in Linux GPU-driver

AMD heeft een correctie aangekondigd voor CVE-2026-43603. Volgens de advisory gaat het om een NULL pointer dereference in de Linux GPU kernel driver. De praktische gevolgen zijn vooral stabiliteit en beschikbaarheid: de fout kan leiden tot systeemcrashes en een denial-of-service (DoS)-situatie.

AMD beschrijft dat de driver in bepaalde compute-omstandigheden kan falen bij het valideren van een interne datareferentie voordat deze wordt gebruikt. In het bijzonder zou het probleem optreden wanneer een applicatie een specifieke interface voor graphics memory management aanroept om een “clear”-bewerking uit te voeren.

De advisory geeft ook inzicht in het uitrolmoment. AMD heeft eerder in juli fixes uitgerold voor EPYC Athlon, Ryzen, Radeon en Instinct-processors. Voor de EPYC Embedded en Ryzen Embedded-varianten staat een latere release gepland: oktober.

Arm: negen Mali GPU-kwetsbaarheden met risico op geheugenproblemen

Arm publiceerde een advies met negen kwetsbaarheden in Mali GPU’s. De genoemde aanvalseffecten draaien om geheugenveiligheid in en rond de kernel en drivers.

Arm geeft aan dat sommige issues kunnen leiden tot toegang tot al-vrijgegeven geheugen, terwijl andere de mogelijkheid bieden tot het uitlezen van gevoelige kernelinformatie. Daarnaast noemt Arm ook meerdere varianten die kunnen uitmonden in een DoS-conditie.

Wat betreft de mitigaties: Arm meldt dat er fixes zijn geleverd voor de Valhall GPU en voor de Arm 5th Gen GPU Architecture kernel en gebruikersspace drivers. Ook worden Bifrost GPU kernel en gebruikersspace drivers als getroffen genoemd. Met andere woorden: de update-strategie hangt af van welke GPU-architectuur en driverstack je in gebruik hebt.

Nvidia: update voor Triton Inference Server op Linux

Nvidia kondigde een software-update aan voor Triton Inference Server voor Linux. Deze release verhelpt twee high-severity security defects.

De advisory koppelt de eerste fout aan een DoS-mogelijkheid. De tweede defectenroute is breder: die kan volgens Nvidia leiden tot information disclosure, data tampering en eveneens DoS-effecten.

Voor teams die inference-platformen beheren (bijvoorbeeld voor AI-services, modelhosting of batch scoring) is dit relevant omdat de serverlaag niet alleen beschikbaar moet blijven, maar ook de integriteit van data en de bescherming van informatie. Controleer daarom in je omgeving waar Triton draait, welke versie actief is en of je al op de juiste update zit.

Intel: geen nieuwe advisories op dit moment

In de publicatie die aan de ronde werd gekoppeld, wordt ook genoemd dat Intel op het moment van publiceren geen nieuwe security advisories had uitgebracht sinds de vorige Patch Tuesday. Dat betekent niet dat er niets te patchen valt, maar wel dat er die week geen aanvullende chipmaker-aankondiging was meegenomen.

Welke impact kun je verwachten in je beheeromgeving?

Hoewel de producten verschillen (AMD, Arm, Nvidia), komen de risico’s in grote lijnen terug in drie categorieën: beschikbaarheid (DoS, crashes), vertrouwelijkheid (toegang tot gevoelige informatie) en integriteit (data tampering).

Dat zie je terug in de beschreven issues:

  • AMD: stabiliteitsproblemen in de Linux GPU kernel driver (crash/DoS).
  • Arm: geheugenveiligheid rond Mali GPU’s (uitlezen van kernelinfo, toegang tot vrijgegeven geheugen, DoS).
  • Nvidia: kwetsbaarheden in Triton die zowel beschikbaarheid als vertrouwelijkheid/integriteit raken.

Daarom is het verstandig om Patch Tuesday chipmaker niet alleen als “driver updates” te zien, maar als onderdeel van je bredere kwetsbaarheidsmanagement. Houd ook rekening met de omgeving: een patch die voor het ene platform of de ene GPU-architectuur geldt, kan voor een ander deel van je vloot nog wachten.

Zo pak je dit praktisch aan: van inventaris tot uitrol

Als je deze advisories vertaalt naar actie, start je het best bij inventaris. Alleen dan weet je welke systemen geraakt kunnen worden.

1) Inventariseer drivers, GPU-architecturen en servercomponenten

Breng in kaart welke Linux GPU drivers je gebruikt (en welke kernel/gebruikersspace varianten). Voor Arm is de GPU-architectuur extra belangrijk (Valhall, Arm 5th Gen, Bifrost). Voor Nvidia moet je vooral weten welke versie van Triton Inference Server draait en op welke hosts.

2) Check je patchstatus per platform

AMD geeft aan dat sommige fixes al in juli beschikbaar waren en andere in oktober. Dat vraagt om gefaseerde planning, zeker als je productieomgevingen hebt met embedded varianten of specifieke processorfamilies.

3) Test voor uitrol in een veilige omgeving

Omdat het om kernel-driver en serversoftware gaat, is testen geen “nice to have”. Richt je tests op stabiliteit (voorkom DoS-crashes), logging en de normale inference-workflow. Als er sprake is van geheugen-gerelateerde risico’s (Arm), focus dan ook op correcte driverwerking in je relevante workloads.

4) Voer uitrol uit en bewaak daarna

Werk na patching de monitoring bij: kijk naar crashloops, verhoogde error rates en afwijkend gedrag in inference-resultaten. Bij data tampering-risico’s is het bovendien verstandig om integriteitscontroles of sanity checks in je pipeline te hanteren.

Gerelateerde aandachtspunten: beveiliging rond de softwareketen

Chipmaker-advisories raken steeds vaker componenten die direct in je softwareketen landen: van GPU-drivers in de runtime tot inference servers als uitvoerlaag. Als je breder wilt kijken naar supply chain risico’s en het hardening-denken, is het relevant om ook andere patch- en ketenupdates in je planning te verwerken.

Wil je dat in dezelfde lijn benaderen? Lees dan ook:

Conclusie

Patch Tuesday chipmaker draait deze ronde vooral om GPU- en servercomponenten. AMD pakt met CVE-2026-43603 een NULL pointer probleem in zijn Linux GPU kernel driver aan, wat crashes en DoS kan veroorzaken. Arm koppelt meerdere Mali GPU-kwetsbaarheden aan geheugenrisico’s en mogelijke informatie-uitbuiting of DoS. Nvidia levert tot slot een update voor Triton Inference Server die high-severity problemen verhelpt, waaronder DoS en scenario’s met information disclosure en data tampering.

Voor beheerders is de belangrijkste stap: inventariseren welke hardware, drivers en serverversies je precies gebruikt, vervolgens patchen volgens de aangegeven beschikbaarheid en na uitrol actief monitoren op stabiliteit en correct gedrag.

Bron: https://www.securityweek.com/chipmaker-patch-tuesday-nvidia-amd-arm-issue-security-advisories/