CVE-2024-40988: luka w jądrze Linux dotycząca drm/radeon
Załatano lukę CVE-2024-40988 w jądrze Linux dotyczącą drm/radeon, poprawiając kontrolę zakresu w kv_dpm.c. Zalecana aktualizacja.
- CVSS
- 5.5 MEDIUM
- EPSS
- 19.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module drm/radeon, polegającą na braku sprawdzenia zakresu dla sumo_vid_mapping_entry w pliku kv_dpm.c, co powodowało ostrzeżenie UBSAN. Poprawka wprowadza odpowiednią kontrolę granic.
Wpływ biznesowy
Ta luka o średnim poziomie ryzyka (CVSS 5.5) może prowadzić do niestabilności systemu lub potencjalnych błędów w obsłudze grafiki na urządzeniach korzystających z drm/radeon. Operatorzy systemów Linux powinni rozważyć aktualizację jądra, aby uniknąć problemów z integralnością i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie, szczególnie na systemach wykorzystujących moduł drm/radeon. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą grafiki.