CVE-2024-40987: luka w jądrze Linux dotycząca drm/amdgpu

Załatano lukę CVE-2024-40987 w jądrze Linux dotyczącą drm/amdgpu. Zalecana szybka aktualizacja systemu dla bezpieczeństwa.
CVE-2024-40987CVSS 5.5Linux

CVE-2024-40987: luka w jądrze Linux dotycząca drm/amdgpu

Załatano lukę CVE-2024-40987 w jądrze Linux dotyczącą drm/amdgpu. Zalecana szybka aktualizacja systemu dla bezpieczeństwa.

CVSS
5.5 MEDIUM
EPSS
19.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module drm/amdgpu, gdzie dodano kontrolę zakresu dla sumo_vid_mapping_entry, eliminując ostrzeżenie UBSAN w pliku kv_dpm.c. Luka ta mogła prowadzić do błędów w zarządzaniu pamięcią.

Wpływ biznesowy

Ta luka w jądrze Linux może wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu drm/amdgpu, szczególnie w środowiskach wykorzystujących karty AMD. Może to skutkować nieoczekiwanymi awariami lub potencjalnym wektorem ataku, dlatego ważne jest szybkie wdrożenie poprawek.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zaktualizować jądro Linux do wersji zawierającej poprawkę dla CVE-2024-40987. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów oraz monitorowanie logów pod kątem nieprawidłowości związanych z modułem drm/amdgpu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS