CVE-2024-39291: luka w jądrze Linux w sterowniku amdgpu

Wykryto i załatano lukę w jądrze Linux w sterowniku amdgpu, zapobiegającą przepełnieniu bufora i potencjalnym awariom systemu.
CVE-2024-39291CVSS 7.8Linux

CVE-2024-39291: luka w jądrze Linux w sterowniku amdgpu

Wykryto i załatano lukę w jądrze Linux w sterowniku amdgpu, zapobiegającą przepełnieniu bufora i potencjalnym awariom systemu.

CVSS
7.8 HIGH
EPSS
15.64%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku amdgpu dotyczącą nieprawidłowego rozmiaru bufora w funkcjach inicjalizujących mikroprogram. Problem polegał na ryzyku obcięcia lub przepełnienia bufora podczas generowania nazw plików firmware, co mogło prowadzić do błędów działania sterownika.

Wpływ biznesowy

Luka ta może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux z włączonym sterownikiem amdgpu, szczególnie w środowiskach wykorzystujących karty graficzne AMD. Potencjalne przepełnienie bufora może skutkować awariami lub umożliwić ataki lokalne. Operatorzy powinni zwrócić uwagę na aktualizacje jądra i monitorować systemy pod kątem nieprawidłowości.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-39291. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieoczekiwanych błędów sterownika amdgpu. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS