CVE-2024-41060: luka w jądrze Linux dotycząca sterownika Radeon
Naprawiono lukę CVE-2024-41060 w jądrze Linux dotyczącą sterownika Radeon. Zalecana aktualizacja jądra dla bezpieczeństwa i stabilności systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku drm/radeon, gdzie brakowało sprawdzenia wskaźnika bo_va->bo przed jego użyciem. Problem mógł prowadzić do nieprawidłowego odwołania się do pamięci po wyczyszczeniu wskaźnika.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może powodować niestabilność systemu lub awarie sterownika graficznego, co wpływa na dostępność i stabilność usług korzystających z jądra Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i bezpieczeństwem systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-41060. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających ze sterownika Radeon, monitorować logi systemowe pod kątem błędów sterownika oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.