CVE-2024-35817: luka w jądrze Linux dotycząca zarządzania pamięcią GPU

Naprawiono lukę CVE-2024-35817 w jądrze Linux dotyczącą błędów zarządzania pamięcią GPU w module amdgpu, wpływającą na stabilność systemu.
CVE-2024-35817CVSS 5.5Linux

CVE-2024-35817: luka w jądrze Linux dotycząca zarządzania pamięcią GPU

Naprawiono lukę CVE-2024-35817 w jądrze Linux dotyczącą błędów zarządzania pamięcią GPU w module amdgpu, wpływającą na stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
13.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module amdgpu, gdzie po zwolnieniu pamięci GTT pozostawały nieprawidłowe wpisy w tablicy stron GART. Może to powodować odczyt nieokreślonych wartości przez GPU zamiast błędu strony, co utrudnia diagnozę problemów.

Wpływ biznesowy

Ta luka może prowadzić do nieprzewidywalnego zachowania GPU, co wpływa na stabilność i bezpieczeństwo systemów korzystających z jądra Linux i sterowników AMDGPU. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia trudnych do zdiagnozowania błędów graficznych lub awarii aplikacji korzystających z GPU.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu, które zawierają poprawkę dla tej luki. Warto również ograniczyć ekspozycję systemów z aktywnym GPU na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nietypowych błędów związanych z pamięcią GPU.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS