CVE-2024-40988: luka w jądrze Linux dotycząca drm/radeon

Załatano lukę CVE-2024-40988 w jądrze Linux dotyczącą drm/radeon, poprawiając kontrolę zakresu w kv_dpm.c. Zalecana aktualizacja.
CVE-2024-40988CVSS 5.5Linux

CVE-2024-40988: luka w jądrze Linux dotycząca drm/radeon

Załatano lukę CVE-2024-40988 w jądrze Linux dotyczącą drm/radeon, poprawiając kontrolę zakresu w kv_dpm.c. Zalecana aktualizacja.

CVSS
5.5 MEDIUM
EPSS
19.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module drm/radeon, polegającą na braku sprawdzenia zakresu dla sumo_vid_mapping_entry w pliku kv_dpm.c, co powodowało ostrzeżenie UBSAN. Poprawka wprowadza odpowiednią kontrolę granic.

Wpływ biznesowy

Ta luka o średnim poziomie ryzyka (CVSS 5.5) może prowadzić do niestabilności systemu lub potencjalnych błędów w obsłudze grafiki na urządzeniach korzystających z drm/radeon. Operatorzy systemów Linux powinni rozważyć aktualizację jądra, aby uniknąć problemów z integralnością i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie na systemach wykorzystujących moduł drm/radeon. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą grafiki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS