CVE-2024-39291: luka w jądrze Linux w sterowniku amdgpu
Wykryto i załatano lukę w jądrze Linux w sterowniku amdgpu, zapobiegającą przepełnieniu bufora i potencjalnym awariom systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15.64%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku amdgpu dotyczącą nieprawidłowego rozmiaru bufora w funkcjach inicjalizujących mikroprogram. Problem polegał na ryzyku obcięcia lub przepełnienia bufora podczas generowania nazw plików firmware, co mogło prowadzić do błędów działania sterownika.
Wpływ biznesowy
Luka ta może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux z włączonym sterownikiem amdgpu, szczególnie w środowiskach wykorzystujących karty graficzne AMD. Potencjalne przepełnienie bufora może skutkować awariami lub umożliwić ataki lokalne. Operatorzy powinni zwrócić uwagę na aktualizacje jądra i monitorować systemy pod kątem nieprawidłowości.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-39291. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieoczekiwanych błędów sterownika amdgpu. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy jądra.