CVE-2024-36969: Błąd dzielenia przez zero w jądrze Linux w sterowniku AMD GPU

Naprawiono lukę CVE-2024-36969 w jądrze Linux powodującą awarię sterownika AMD GPU przez dzielenie przez zero. Zalecana aktualizacja systemu.
CVE-2024-36969CVSS 5.5Linux

CVE-2024-36969: Błąd dzielenia przez zero w jądrze Linux w sterowniku AMD GPU

Naprawiono lukę CVE-2024-36969 w jądrze Linux powodującą awarię sterownika AMD GPU przez dzielenie przez zero. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
11.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd dzielenia przez zero w funkcji setup_dsc_config sterownika AMD GPU, który powodował awarię sterownika i wymagał restartu systemu przy podłączonym monitorze Apple Studio Display przez Thunderbolt. Poprawka wprowadza kontrolę wartości slice_height, zapobiegając awarii.

Wpływ biznesowy

Awaria sterownika AMD GPU w jądrze Linux może prowadzić do niestabilności systemu i wymuszonego restartu, co wpływa na dostępność usług i stabilność infrastruktury IT korzystającej z tego sprzętu. Operatorzy systemów powinni uwzględnić tę lukę w ocenie ryzyka, zwłaszcza w środowiskach z monitorami podłączonymi przez Thunderbolt.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą błąd dzielenia przez zero w sterowniku AMD GPU. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć użycie monitorów i konfiguracji sprzętowych wywołujących problem oraz monitorować logi systemowe pod kątem awarii sterownika.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS