CVE-2024-40987: luka w jądrze Linux dotycząca drm/amdgpu
Załatano lukę CVE-2024-40987 w jądrze Linux dotyczącą drm/amdgpu. Zalecana szybka aktualizacja systemu dla bezpieczeństwa.
- CVSS
- 5.5 MEDIUM
- EPSS
- 19.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module drm/amdgpu, gdzie dodano kontrolę zakresu dla sumo_vid_mapping_entry, eliminując ostrzeżenie UBSAN w pliku kv_dpm.c. Luka ta mogła prowadzić do błędów w zarządzaniu pamięcią.
Wpływ biznesowy
Ta luka w jądrze Linux może wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu drm/amdgpu, szczególnie w środowiskach wykorzystujących karty AMD. Może to skutkować nieoczekiwanymi awariami lub potencjalnym wektorem ataku, dlatego ważne jest szybkie wdrożenie poprawek.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zaktualizować jądro Linux do wersji zawierającej poprawkę dla CVE-2024-40987. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów oraz monitorowanie logów pod kątem nieprawidłowości związanych z modułem drm/amdgpu.