CVE-2024-35817: luka w jądrze Linux dotycząca zarządzania pamięcią GPU
Naprawiono lukę CVE-2024-35817 w jądrze Linux dotyczącą błędów zarządzania pamięcią GPU w module amdgpu, wpływającą na stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module amdgpu, gdzie po zwolnieniu pamięci GTT pozostawały nieprawidłowe wpisy w tablicy stron GART. Może to powodować odczyt nieokreślonych wartości przez GPU zamiast błędu strony, co utrudnia diagnozę problemów.
Wpływ biznesowy
Ta luka może prowadzić do nieprzewidywalnego zachowania GPU, co wpływa na stabilność i bezpieczeństwo systemów korzystających z jądra Linux i sterowników AMDGPU. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia trudnych do zdiagnozowania błędów graficznych lub awarii aplikacji korzystających z GPU.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu, które zawierają poprawkę dla tej luki. Warto również ograniczyć ekspozycję systemów z aktywnym GPU na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nietypowych błędów związanych z pamięcią GPU.